Virus qui bloque mon antivirus

Résolu/Fermé
stratus88 - 4 août 2009 à 23:42
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 5 août 2009 à 02:36
Bonjour,
J'ai un virus qui bloque mon anti virus.
J'ai effectué un test avec findykill en utilisant l'option 1, et j'ai eu ce rapport


############################## | FindyKill V5.005 |

# User : Propriétaire (Administrateurs) # MON-D2A7B0DBC06
# Update on 27/07/09 by Chiquitine29
# Start at: 23:34:38 | 04/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 136,72 Go (128,49 Go free) # NTFS
# D:\ # Disque fixe local # 146,48 Go (146,42 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 182,56 Go (180,64 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Propriétaire\Application Data\drivers\winupgro.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Mozilla Firefox\firefox.exe

############################## | Processus infectieux stoppés |

"C:\Documents and Settings\Propriétaire\Application Data\drivers\winupgro.exe" (3824)
"C:\WINDOWS\system32\wintems.exe" (3688)

################## | C: |


################## | C:\WINDOWS |

Présent ! C:\WINDOWS\Prefetch\115968.EXE-01244204.pf
Présent ! C:\WINDOWS\Prefetch\123843.EXE-267C9D5C.pf
Présent ! C:\WINDOWS\Prefetch\154640.EXE-0A9E3025.pf
Présent ! C:\WINDOWS\Prefetch\158921.EXE-2B8741C2.pf
Présent ! C:\WINDOWS\Prefetch\2043812.EXE-02092BC5.pf
Présent ! C:\WINDOWS\Prefetch\2060796.EXE-31C374E6.pf
Présent ! C:\WINDOWS\Prefetch\2072109.EXE-2F1CFB9C.pf
Présent ! C:\WINDOWS\Prefetch\2168953.EXE-02083DF0.pf
Présent ! C:\WINDOWS\Prefetch\2196593.EXE-0A1842E4.pf
Présent ! C:\WINDOWS\Prefetch\2229453.EXE-197DC343.pf
Présent ! C:\WINDOWS\Prefetch\2233609.EXE-32009869.pf
Présent ! C:\WINDOWS\Prefetch\2318890.EXE-014B909B.pf
Présent ! C:\WINDOWS\Prefetch\2332843.EXE-1C465567.pf
Présent ! C:\WINDOWS\Prefetch\247781.EXE-0649F0A6.pf
Présent ! C:\WINDOWS\Prefetch\98484.EXE-38ED3889.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-041A0D93.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf

################## | C:\WINDOWS\system32 |

Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Propri‚taire\Application Data |

Présent ! C:\Documents and Settings\Propri‚taire\Application Data\drivers
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\111wfs1intwq.sys
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\11s11ro1s1a2.sys
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\m
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\m\data.oct
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\m\list.oct
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\Propri‚taire\Application Data\m\shared

################## | C:\Documents and Settings\Propri‚taire\Temporary Internet Files |

Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_1[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_1[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_6[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\mxd[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\mxd[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64[3].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64_1[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\file[1].txt
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_1[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_3[3].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\mxd[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\mxd[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\b64_6[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\file[1].txt
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F6CVN1KT\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F6CVN1KT\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F6CVN1KT\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[3].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[4].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64_1[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G9M7G9MN\b64_6[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[3].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[4].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_1[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[3].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[4].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\KHIBWXUN\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\KHIBWXUN\ieps[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\KHIBWXUN\mxd[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[2].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[3].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[4].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\TJB3P9GE\b64[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\TJB3P9GE\b64_3[1].jpg
Présent ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\TJB3P9GE\b64_3[2].jpg

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\bisoft]
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\DateTime4]
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\FFC]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\run]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\Local AppWizard-Generated Applications\run]
Présent ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.005 ! |


Si quelqu'un peu m'aider merci d'avance
A voir également:

41 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
4 août 2009 à 23:44
Salut,

Nettoyage avec Findykill :

! Déconnecte toi et ferme toutes application en cours (Navigateur Internet compris) !

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance "FindyKill".
* Au menu principal choisis l’option "F" pour français et tape sur [Entrée].
* Au second menu choisis l’option "2" (Suppression) et tape sur [Entrée].
* Le PC va redémarrer automatiquement.
=> Le programme va travailler, ne touche à rien. Ton bureau ne sera pas accessible, c’est normal !

* Poste le rapport qui apparaît à la fin (le rapport est sauvegardé aussi sous C:\FindyKill.txt)

/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide /!\

Aide en images (Suppression) :
ICI
0
J'ai effectué les opérations et j'ai eu ceci


############################## | FindyKill V5.005 |

# User : Propriétaire (Administrateurs) # MON-D2A7B0DBC06
# Update on 27/07/09 by Chiquitine29
# Start at: 23:50:12 | 04/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 136,72 Go (128,49 Go free) # NTFS
# D:\ # Disque fixe local # 146,48 Go (146,42 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 182,56 Go (180,64 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\115968.EXE-01244204.pf
Supprimé ! C:\WINDOWS\Prefetch\123843.EXE-267C9D5C.pf
Supprimé ! C:\WINDOWS\Prefetch\154640.EXE-0A9E3025.pf
Supprimé ! C:\WINDOWS\Prefetch\158921.EXE-2B8741C2.pf
Supprimé ! C:\WINDOWS\Prefetch\2043812.EXE-02092BC5.pf
Supprimé ! C:\WINDOWS\Prefetch\2060796.EXE-31C374E6.pf
Supprimé ! C:\WINDOWS\Prefetch\2072109.EXE-2F1CFB9C.pf
Supprimé ! C:\WINDOWS\Prefetch\2168953.EXE-02083DF0.pf
Supprimé ! C:\WINDOWS\Prefetch\2196593.EXE-0A1842E4.pf
Supprimé ! C:\WINDOWS\Prefetch\2229453.EXE-197DC343.pf
Supprimé ! C:\WINDOWS\Prefetch\2233609.EXE-32009869.pf
Supprimé ! C:\WINDOWS\Prefetch\2318890.EXE-014B909B.pf
Supprimé ! C:\WINDOWS\Prefetch\2332843.EXE-1C465567.pf
Supprimé ! C:\WINDOWS\Prefetch\247781.EXE-0649F0A6.pf
Supprimé ! C:\WINDOWS\Prefetch\98484.EXE-38ED3889.pf
Supprimé ! C:\WINDOWS\Prefetch\FLEC006.EXE-041A0D93.pf
Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-123A473A.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\WINDOWS\system32 |

Supprimé ! C:\WINDOWS\system32\ban_list.txt
Supprimé ! C:\WINDOWS\system32\mdelk.exe
Supprimé ! C:\WINDOWS\system32\wintems.exe

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Propri‚taire\Application Data |

Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\111wfs1intwq.sys
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\11s11ro1s1a2.sys
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\m\data.oct
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\m\flec006.exe
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\m\list.oct
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\m\srvlist.oct
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\drivers
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\m\shared
Supprimé ! C:\Documents and Settings\Propri‚taire\Application Data\m

################## | Autres ... |

# Références de comparaison Bagle MD5 :

File : C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe
-> Crc32 : f30d9a50 | Md5 : 43ccb2b462fd2ccfc9a12c4ea90f1b67


################## | Temporary Internet Files |

Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Installer\00000001\bootstrap\ih8run.exe
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Installer\00000002\bootstrap\ih8run.exe
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\mxd[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\0FTN2UB9\mxd[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64[3].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\7S7P5LYR\file[1].txt
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\mxd[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\8DU3GLQ7\mxd[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F1JL6PCB\file[1].txt
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F6CVN1KT\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F6CVN1KT\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\F6CVN1KT\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\FATNN2RY\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G1AR0PEF\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G9M7G9MN\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[3].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64[4].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\IL5272LC\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\KHIBWXUN\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\KHIBWXUN\ieps[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\KHIBWXUN\mxd[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\NA2WUX89\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\TJB3P9GE\b64[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\TJB3P9GE\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\TJB3P9GE\b64_3[2].jpg

################## | Registre / Clés infectieuses |

Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKU\S-1-5-21-1614895754-1606980848-1417001333-1003\Software\FFC]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\run]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Mode sans echec restauré !

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |

Corrompu : C:\Documents and Settings\Propriétaire\Mes documents\HiJackThis.exe
[Offset = 000000C4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
[Offset = 000000D4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
[Offset = 000000DC - Valeur = 0x0001]

Corrompu : C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB923561\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB946648\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB950760\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB950762\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB950974\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB951376-v2\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB951748\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB951978\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB952004\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB952287\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB952954\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB954459\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB954600\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB955069\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB955839\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB956572\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB956802\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB956803\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB957097\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB958644\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB958687\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB958690\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB959426\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB960225\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB960715\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB960803\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB961371\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB961373\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB961501\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB963027\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB967715\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB968537\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB969897\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB969897-IE8\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB969898\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB970238\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB971633\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB971930-IE8\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB972260-IE8\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\$hf_mig$\KB973346\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\SoftwareDistribution\Download\0f3a0a7485e4c6588c69d8373eca4823\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\SoftwareDistribution\Download\40bc3e8679e1bad2a30cd389d408d57e\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.


Corrompu : C:\WINDOWS\SoftwareDistribution\Download\b4225badc636f29d386dacfb7bdd64ff\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]

Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.



################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.005 ! |
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:02
Supprime Hijackthis qui est dans "Mes documents", il a été patché par l'infection.
Avast aussi, on va le désinstaller et un installer un autre plus efficace.

Il existe un utilitaire pour désinstaller Avast proprement :
Télécharge le = = = =>>> En cliquant ici <<<= = = = et suis la procédure expliquée sur ce lien.

*************

Installe Antivir d’Avira, préférable à Avast.
Tout est expliqué sur ce lien, du téléchargement à la configuration.
Autres liens utiles : ICI
ET ICI

************

Pour une analyse plus en profondeur de ton PC :
Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
* Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
0
Suite au lancement de RSIT, j'ai eu ce rapport

Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2009-08-05 00:15:11
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 131 GB (94%) free of 140 GB
Total RAM: 1014 MB (50% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:15:44, on 05/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
C:\Documents and Settings\Propriétaire\Mes documents\RSIT.exe
C:\Program Files\trend micro\Propriétaire.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xeoo.com/?p=h&a=f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S53.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: syncinfo.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:22
Tu es infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, …)

Télécharge et installe UsbFix de C_XX & Chiquitine29 :
= = = = >>> En cliquant ici <<< = = = =

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !


* Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l’option 1 (Recherche)
* Laisse travailler l’outil.
* Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaîtra.

Notes :
- Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par
0
Voici le rapport


############################## | UsbFix V6.014 |

User : Propriétaire (Administrateurs) # MON-D2A7B0DBC06
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 00:25:43 | 05/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Processeur Intel Pentium III Xeon
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 136,72 Go (128,46 Go free) # NTFS
D:\ -> Disque fixe local # 146,48 Go (146,42 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 182,56 Go (180,64 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Other | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{00e96a60-5444-11de-8382-00248cc76fb3}
Shell\AutoRun\command =G:\DPFMate.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.014 ! |
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:29
Nettoyage avec UsbFix :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

*Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l’option 2 (Suppression)
* Ton bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
* Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau .

Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

*********
Télécharge Malwarebytes’ Anti-Malware
= = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
0
Voici le rapport


############################## | UsbFix V6.014 |

User : Propriétaire (Administrateurs) # MON-D2A7B0DBC06
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 00:28:52 | 05/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Processeur Intel Pentium III Xeon
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 136,72 Go (128,44 Go free) # NTFS
D:\ -> Disque fixe local # 146,48 Go (146,42 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 182,56 Go (180,64 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Other |


################## | Suspect ... | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{00e96a60-5444-11de-8382-00248cc76fb3}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[15/05/2009 16:11|--a------|0] -> C:\AUTOEXEC.BAT
[04/08/2009 22:23|---hs----|216] -> C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] -> C:\Bootfont.bin
[04/08/2009 21:14|--a------|1480] -> C:\cleannavi.txt
[15/05/2009 16:11|--a------|0] -> C:\CONFIG.SYS
[04/08/2009 23:56|--a------|25839] -> C:\FindyKill.txt
[15/05/2009 16:11|-rahs----|0] -> C:\IO.SYS
[15/05/2009 16:11|-rahs----|0] -> C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] -> C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[05/08/2009 00:29|--a------|2423] -> C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.014 ! |
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:33
Très bien, on avance bien.
Supprime ceci :
C:\cleannavi.txt

Suis-tu une désinfection en parallèle ?
Connais-tu un logiciel qui s'appelle navilog ? Quand l'as-tu utilisé ?
0
J'ai du utiliser ce logiciel avant de venir sur ce forum pour essayer de régler mon problème.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:36
Ok, alors supprime le.
Il est dangereux d'utiliser des outils sans les maitriser.

Tu peux passer à la suite (Malwarebytes' Anti Malware).
0
Ce programme n'apparait pas lorsque je vais dans suppression programme.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:40
C'est normal.
Tu peux laisse tomber, on le supprimera à la fin de la désinfection de ton PC, avec les autres outils que je t'ai fait utiliser (USBFix, Findykill, RSIT) et les rapports qu'ils auront généré.
0
Ensuite, j'installe Malwarebytes' Anti Malware?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:42
Oui, et tu suis la procédure que je t'ai donné pour l'utiliser ici :
https://forums.commentcamarche.net/forum/affich-13723621-virus-qui-bloque-mon-antivirus#7
0
Juste une question pendant que le malaware scan, est-il normal qu'AVIRA n'apparaisse pas dans la barre des taches à droite en bas dans WP
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 00:55
Tu es sûr que tu as déroulé la flèche vers la gauche pour tout dévoiler ?
Pas de soucis normalement, il est actif :
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 
0
Lorsque je double click sur
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe

Il ne se passe rien (dans C)
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
5 août 2009 à 01:00
Ne t'en fait pas, il est déjà actif.
On vérifiera ça ensuite mais c'est sûr.
0
Voici le rapport du malaware


Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2560
Windows 5.1.2600 Service Pack 3

05/08/2009 01:00:18
mbam-log-2009-08-05 (01-00-11).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 114893
Temps écoulé: 11 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{DFD4DFB1-6C16-4ECA-9357-62907645DB7C}\RP2\A0000521.exe (Worm.Bagle) -> No action taken.
0