Application win 32 non valide

fredericlulu Messages postés 8 Statut Membre -  
fredericlulu Messages postés 8 Statut Membre -
Bonjour,
J'ai un message régiulier coomme quoi l'application que je veux ouivrir n'est pas un application win 32 valide sur un pC Windows XP.
J'ai fait un findykill dont le compte rendu m'est imconpréhensible.

Puis aboir de l'aide.
Merci

############################## | FindyKill V5.013 |

# User : Frederic () # STAINER-CEVC7EN
# Update on 08/10/2009 by Chiquitine29
# Start at: 17:45:38 | 13/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

# C:\ # Disque fixe local # 49,86 Go (15,76 Go free) # NTFS
# D:\ # Disque fixe local # 78,13 Go (16,78 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque fixe local # 104,83 Go (44,81 Go free) # NTFS
# L:\ # Disque CD-ROM
# M:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Sony Ericsson\Update Service\jre\bin\bin\jqs.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Thunderbird-Tray\TBTray.exe
C:\Documents and Settings\Frederic\Application Data\hidires\flec003.exe
C:\Documents and Settings\Frederic\Application Data\drivers\winupgro.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Frederic\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Documents and Settings\Frederic\Application Data\hidires\flec003.exe" (1764)
"C:\Documents and Settings\Frederic\Application Data\drivers\winupgro.exe" (1416)
"C:\Documents and Settings\Frederic\Application Data\m\flec006.exe" (2960)
"C:\WINDOWS\system32\wintems.exe" (3108)

################## | C: |

################## | C:\WINDOWS |

################## | C:\WINDOWS\system32 |

Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe

################## | C:\WINDOWS\system32\drivers |

################## | C:\Documents and Settings\Frederic\Application Data |

Présent ! C:\Documents and Settings\Frederic\Application Data\drivers
Présent ! C:\Documents and Settings\Frederic\Application Data\drivers\downld
Présent ! C:\Documents and Settings\Frederic\Application Data\drivers\srosa2.sys
Présent ! C:\Documents and Settings\Frederic\Application Data\drivers\wfsintwq.sys
Présent ! C:\Documents and Settings\Frederic\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\config
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\downloads.bak
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\downloads.txt
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\file.exe
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\lang
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\names.txt
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\server.txt
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\WDIR
Présent ! C:\Documents and Settings\Frederic\Application Data\hidires\webserver
Présent ! C:\Documents and Settings\Frederic\Application Data\m
Présent ! C:\Documents and Settings\Frederic\Application Data\m\data.oct
Présent ! C:\Documents and Settings\Frederic\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\Frederic\Application Data\m\list.oct
Présent ! C:\Documents and Settings\Frederic\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\Frederic\Application Data\m\shared

################## | Temporary Internet Files |

Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\01EFST6J\b64_1[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\01EFST6J\b64_3[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\01EFST6J\b64_3[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\01EFST6J\b64_4[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\01EFST6J\b64_4[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\b64[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\b64_4[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\b64_5[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\b64_5[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\b64_5[3].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\b64_5[4].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\file[1].txt
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\C5Q78XAV\mxd2[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\b64_1[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\b64_1[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\b64_3[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\b64_3[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\b64_5[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\file[1].txt
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\KDY3KTQF\servernames[1].htm
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64[3].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64[4].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64_3[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64_4[1].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\b64_4[2].jpg
Présent ! C:\Documents and Settings\Frederic\Local Settings\Temporary Internet Files\Content.IE5\S5Q3OXUJ\file[1].txt

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet004\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet004\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\bisoft]
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\DateTime4]
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-515967899-1078081533-725345543-1004\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.013 ! |
A voir également:

2 réponses

Utilisateur anonyme
 
Bonsoir

ça sent la bonne infection.

Un conseil : remettre le sujet dans le bon forum > Virus / sécurité
0
fredericlulu Messages postés 8 Statut Membre
 
Merci je viens de la basculer sur le bon forum.

Je suis loin d'être un pro.
0