L'antivirus ne s'installe pas?
shareaza15
Messages postés
667
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour, tous le monde
j'ai essayer d'installer plusieurs antivirus mais aucune installation n'abouti aucun resultat tout s'arrete avira de son coté me dit que quelques fichiers n'ont pas reussi a s'installer et bit defender me dit que le service scan ne reussi pas a s'activer
ou est le probleme? pourquoi ce probleme?je n'ai pas d'antivirus!
sa m'inquiete trop
Merci de me repondre
j'ai essayer d'installer plusieurs antivirus mais aucune installation n'abouti aucun resultat tout s'arrete avira de son coté me dit que quelques fichiers n'ont pas reussi a s'installer et bit defender me dit que le service scan ne reussi pas a s'activer
ou est le probleme? pourquoi ce probleme?je n'ai pas d'antivirus!
sa m'inquiete trop
Merci de me repondre
A voir également:
- L'antivirus ne s'installe pas?
- Comodo antivirus - Télécharger - Sécurité
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Bitdefender antivirus free - Télécharger - Antivirus & Antimalwares
- Avg free antivirus - Télécharger - Antivirus & Antimalwares
40 réponses
voila le raport de findykill destrio :
############################## | FindyKill V5.006 |
# User : motec (Administrateurs) # MOTEC-3BEB2B37F
# Update on 14/08/09 by Chiquitine29
# Start at: 16:42:33 | 24/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (75,55 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 37,25 Go (15,61 Go free) # NTFS
# G:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\motec\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
"C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe" (1020)
"C:\Documents and Settings\motec\Application Data\hidires\flec003.exe" (1768)
"C:\Documents and Settings\motec\Application Data\m\flec006.exe" (2996)
"C:\WINDOWS\system32\wintems.exe" (2728)
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
Présent ! C:\WINDOWS\system32\drivers\down
################## | C:\Documents and Settings\motec\Application Data |
Présent ! C:\Documents and Settings\motec\Application Data\drivers
Présent ! C:\Documents and Settings\motec\Application Data\drivers\111wfs1intwq.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\11s11ro1s1a2.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\downld
Présent ! C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires
Présent ! C:\Documents and Settings\motec\Application Data\hidires\config
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.bak
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\file.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\names.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\server.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\WDIR
Présent ! C:\Documents and Settings\motec\Application Data\m
Présent ! C:\Documents and Settings\motec\Application Data\m\data.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\motec\Application Data\m\list.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\shared
################## | C:\Documents and Settings\motec\Temporary Internet Files |
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\mxd[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\TPIR72KW\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_1[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\file[1].txt
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\bisoft]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\DateTime4]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\FFC]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify" 0x1
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.006 ! |
Merci
############################## | FindyKill V5.006 |
# User : motec (Administrateurs) # MOTEC-3BEB2B37F
# Update on 14/08/09 by Chiquitine29
# Start at: 16:42:33 | 24/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (75,55 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 37,25 Go (15,61 Go free) # NTFS
# G:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\motec\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
"C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe" (1020)
"C:\Documents and Settings\motec\Application Data\hidires\flec003.exe" (1768)
"C:\Documents and Settings\motec\Application Data\m\flec006.exe" (2996)
"C:\WINDOWS\system32\wintems.exe" (2728)
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
Présent ! C:\WINDOWS\system32\drivers\down
################## | C:\Documents and Settings\motec\Application Data |
Présent ! C:\Documents and Settings\motec\Application Data\drivers
Présent ! C:\Documents and Settings\motec\Application Data\drivers\111wfs1intwq.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\11s11ro1s1a2.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\downld
Présent ! C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires
Présent ! C:\Documents and Settings\motec\Application Data\hidires\config
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.bak
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\file.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\names.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\server.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\WDIR
Présent ! C:\Documents and Settings\motec\Application Data\m
Présent ! C:\Documents and Settings\motec\Application Data\m\data.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\motec\Application Data\m\list.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\shared
################## | C:\Documents and Settings\motec\Temporary Internet Files |
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\mxd[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\TPIR72KW\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_1[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\file[1].txt
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\bisoft]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\DateTime4]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\FFC]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify" 0x1
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.006 ! |
Merci
voila le raport de findykill destrio :
############################## | FindyKill V5.006 |
# User : motec (Administrateurs) # MOTEC-3BEB2B37F
# Update on 14/08/09 by Chiquitine29
# Start at: 16:42:33 | 24/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (75,55 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 37,25 Go (15,61 Go free) # NTFS
# G:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\motec\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
"C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe" (1020)
"C:\Documents and Settings\motec\Application Data\hidires\flec003.exe" (1768)
"C:\Documents and Settings\motec\Application Data\m\flec006.exe" (2996)
"C:\WINDOWS\system32\wintems.exe" (2728)
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
Présent ! C:\WINDOWS\system32\drivers\down
################## | C:\Documents and Settings\motec\Application Data |
Présent ! C:\Documents and Settings\motec\Application Data\drivers
Présent ! C:\Documents and Settings\motec\Application Data\drivers\111wfs1intwq.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\11s11ro1s1a2.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\downld
Présent ! C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires
Présent ! C:\Documents and Settings\motec\Application Data\hidires\config
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.bak
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\file.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\names.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\server.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\WDIR
Présent ! C:\Documents and Settings\motec\Application Data\m
Présent ! C:\Documents and Settings\motec\Application Data\m\data.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\motec\Application Data\m\list.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\shared
################## | C:\Documents and Settings\motec\Temporary Internet Files |
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\mxd[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\TPIR72KW\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_1[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\file[1].txt
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\bisoft]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\DateTime4]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\FFC]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify" 0x1
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.006 ! |
Merci
############################## | FindyKill V5.006 |
# User : motec (Administrateurs) # MOTEC-3BEB2B37F
# Update on 14/08/09 by Chiquitine29
# Start at: 16:42:33 | 24/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (75,55 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 37,25 Go (15,61 Go free) # NTFS
# G:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\motec\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
"C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe" (1020)
"C:\Documents and Settings\motec\Application Data\hidires\flec003.exe" (1768)
"C:\Documents and Settings\motec\Application Data\m\flec006.exe" (2996)
"C:\WINDOWS\system32\wintems.exe" (2728)
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
Présent ! C:\WINDOWS\system32\drivers\down
################## | C:\Documents and Settings\motec\Application Data |
Présent ! C:\Documents and Settings\motec\Application Data\drivers
Présent ! C:\Documents and Settings\motec\Application Data\drivers\111wfs1intwq.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\11s11ro1s1a2.sys
Présent ! C:\Documents and Settings\motec\Application Data\drivers\downld
Présent ! C:\Documents and Settings\motec\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires
Présent ! C:\Documents and Settings\motec\Application Data\hidires\config
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.bak
Présent ! C:\Documents and Settings\motec\Application Data\hidires\downloads.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\file.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\motec\Application Data\hidires\names.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\server.txt
Présent ! C:\Documents and Settings\motec\Application Data\hidires\WDIR
Présent ! C:\Documents and Settings\motec\Application Data\m
Présent ! C:\Documents and Settings\motec\Application Data\m\data.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\motec\Application Data\m\list.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\motec\Application Data\m\shared
################## | C:\Documents and Settings\motec\Temporary Internet Files |
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\CMYS0P1W\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\EQW9FPJP\mxd[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\PSSV9RZ5\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\RM0K8DE7\b64[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\T8YV95XB\b64_mul[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\TPIR72KW\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_1[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_3[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[1].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\b64_6[2].jpg
Présent ! C:\Documents and Settings\motec\Local Settings\Temporary Internet Files\Content.IE5\UKH1EFDI\file[1].txt
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\bisoft]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\DateTime4]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\FFC]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-527237240-113007714-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify" 0x1
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify" 0x1
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.006 ! |
Merci
--> Supprime le fichier qui t'a infecté (Crack par exemple).
--> Double-clique sur le raccourci FindyKill sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci FindyKill et choisir Exécuter en tant qu'administrateur)
--> Au menu principal, choisis l'option 2 (Suppression).
/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
--> Double-clique sur le raccourci FindyKill sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci FindyKill et choisir Exécuter en tant qu'administrateur)
--> Au menu principal, choisis l'option 2 (Suppression).
/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila j'ai refai la recherche et voila le raport:
############################## | FindyKill V5.006 |
# User : motec (Administrateurs) # MOTEC-3BEB2B37F
# Update on 14/08/09 by Chiquitine29
# Start at: 18:08:11 | 24/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (78,73 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 37,25 Go (15,7 Go free) # NTFS
# G:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\motec\Mes documents\M.I\docs\Logiciels\bitdefender_free_v10.exe
C:\DOCUME~1\motec\LOCALS~1\Temp\IXP000.TMP\Setup.Exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Softwin\BitDefender10\bdwizreg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Softwin\BitDefender10\bdlite.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\motec\Application Data |
################## | C:\Documents and Settings\motec\Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.006 ! |
Merci
############################## | FindyKill V5.006 |
# User : motec (Administrateurs) # MOTEC-3BEB2B37F
# Update on 14/08/09 by Chiquitine29
# Start at: 18:08:11 | 24/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 111,79 Go (78,73 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 37,25 Go (15,7 Go free) # NTFS
# G:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Vista Rainbar\Rainmeter.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\motec\Mes documents\M.I\docs\Logiciels\bitdefender_free_v10.exe
C:\DOCUME~1\motec\LOCALS~1\Temp\IXP000.TMP\Setup.Exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Softwin\BitDefender10\bdwizreg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Softwin\BitDefender10\bdlite.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\motec\Application Data |
################## | C:\Documents and Settings\motec\Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.006 ! |
Merci
--> Désinstalle Avast et FindyKill.
--> Installe AntiVir et mets-le à jour.
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
--> Dans AntiVir, choisis Outils puis Configuration.
--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel sur AntiVir
--> Installe AntiVir et mets-le à jour.
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
--> Dans AntiVir, choisis Outils puis Configuration.
--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel sur AntiVir