Perte lancement appl

Résolu/Fermé
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013 - 23 nov. 2009 à 12:47
 Utilisateur anonyme - 30 nov. 2009 à 16:06
Bonjour,
Je suis nouveau dans ce forum .Je ne suis pas un crack en informatique , je me débrouille avec tous les forums sur le net (Qui se contredisent bien souvent !)
Mon probleme : j’utilise Xp pro Pack2 qu’un collegue m’a installé bénévolement J’ai pas le CD.
Dernierement un message me disant « Norton 2005 n’est pas une appli Win 32 valide » c’est affichée Je n’ai plus eu acces a ce dernier ,(qui était encore valide) .J’ai du chopé un virus du type » Beagle/Bagle » Je crois
Dans des forum j’ai vu que fallait lancer « Findy Kill » pour supprimer Beagle. Je l’ai lancé et supprimé ce qu’il a découvert d’incorrect.
Impossible de désinstaller completement Norton . J’ai eu du mal a installer Avas (Ne voulant pas rester sans anti-virus)
Entre temps une mise a jour auto de Windows : genium adventage s’est installée sur mon ordi me mettant un message « Vous utilisé une version Windows illicite » Oui je sais ! Donc j’ai retiré ce message en lancant « Remove WGA » OK plus de message.
Entre temps certaines de mes appli ne se lance plus : Recherche de windows ; l’aide de windows ;Autocade ;Media player ; Soliworks ; restauration de Windows ; et ca a l’air de ne pas s’arreter
Avec Avas il me donne des virus , qu’il n’arrive pas a mettre en quarantaine lui-même (Je le fait manuellement) , j’ai supprimé des sauvegarde et autre.
J’ai excécuté CCleaner , Registry Doctor me donne 1500 défauts !!
Je ne sais plus quoi faire pour trouver et éliminer ce virus ,et remettre en activité mes applis.

Donnez moi une démarche a suivre . SVP
PS: je peux vous donner d'autre renseignement si c'est necessaire.

19 réponses

Utilisateur anonyme
23 nov. 2009 à 14:12
bonjour
Registry Doctor rogue faux nettoyeur de registre, tu t'es fait avoir
on va essayer de le supprimer avec le logiciel suivant

Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
24 nov. 2009 à 11:04
Merci de ta réponse Nathandre . J'ai fais ce que tu m'a proposé ; en espérant de ne pas m'être fait floué!
Voici le rapport

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3222
Windows 5.1.2600 Service Pack 2

24/11/2009 10:37:27
mbam-log-2009-11-24 (10-37-27).txt

Type de recherche: Examen rapide
Eléments examinés: 140410
Temps écoulé: 5 minute(s), 6 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 38

Processus mémoire infecté(s):
C:\documents and settings\XX\local settings\application data\wprjtd.exe (Adware.Navipromo.H) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5e2402a0-5f99-4188-b30d-d8743996b340} (Adware.LuckyTender) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\3wplayer (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wprjtd (Adware.Navipromo.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://www2.iesearch.com/) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\3wPlayer (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Menu Démarrer\Programmes\3wPlayer (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\XX\Local Settings\Application Data\wprjtd_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Local Settings\Application Data\wprjtd_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Local Settings\Application Data\wprjtd.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Local Settings\Application Data\wprjtd.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-861567501-1123561945-839522115-1003\Dc1761.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Local Settings\Temp\nsu57.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\3wPlayer\3wPlayer.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\3wPlayer\3wPlayer.url (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\3wPlayer\icon-uninstall.ico (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\3wPlayer\skin.skf (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\3wPlayer\SkinCrafterDll.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\3wPlayer\uninst.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\18991230_0000_REGBACKUP.sbk (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200901.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200902.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200903.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200904.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\200905.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090601.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090602.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090603.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090706.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090714.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090721.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090729.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090805.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090819.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090901.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20090921.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20091006.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20091023.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20091104.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Registry_Doktor 4.1\definitions\20091114.cab (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Menu Démarrer\Programmes\3wPlayer\3wPlayer.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Menu Démarrer\Programmes\3wPlayer\HomePage.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Menu Démarrer\Programmes\3wPlayer\Uninstall.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\AVP 2009\1.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\XX\Bureau\3wPlayer.lnk (Trojan.Agent) -> Quarantined and deleted successfully.

PS: le mode de démarrage Wibdows fonctionne t'il encore , comment le savoir .
Comment récupéré mes appli windows (Recherche , restauration, ect)

Merci de ton aide Slt.
0
Utilisateur anonyme
24 nov. 2009 à 14:12
bonjour
Il faut vider la quarantaine de Malwarebytes
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
25 nov. 2009 à 23:22
Bonsoir
Je rentre du boulo !
J'ai vidé la quarantaine de Malwarebytes Je te poste une rapport que je viens de faire
Et maintenant .

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3222
Windows 5.1.2600 Service Pack 2

25/11/2009 23:16:26
mbam-log-2009-11-25 (23-16-26).txt

Type de recherche: Examen rapide
Eléments examinés: 140353
Temps écoulé: 4 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
25 nov. 2009 à 23:26
on va faire un bilan de l'état du PC

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 00:00
http://www.cijoint.fr/cjlink.php?file=cj200911/cijjRR2nMY.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijjRR2nMY.txt
OK C'est fait j'ai les 2 fichiers
Je ne sais pas s'ils sont bien dans ton cite d'hebergement ( Je ne connaissais pas et m'en suis jamais servi!)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 00:04
Je viens de voir , apres essai que je t'avais mis qu'un fichier
http://www.cijoint.fr/cjlink.php?file=cj200911/cijjRR2nMY.txt
Slt
0
Utilisateur anonyme
26 nov. 2009 à 00:07
on verra cela demain car il est tard
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 00:10
http://www.cijoint.fr/cjlink.php?file=cj200911/cij2ws9sPE.txt
J'y suis arrivé enfin pour le 2²
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 00:12
OK merci
A demain
Bonne nuit
0
Utilisateur anonyme
26 nov. 2009 à 14:40
2009-11-05 20:44:21 ----D---- C:\Documents and Settings\All Users\Application Data\Drv Audio Dog About
tu dois supprimer ceci qui se trouve dans un dossier caché

Tu dois afficher les fichiers et dossiers cachés
Démarrer, Poste de travail
Clique sur outils
Sélectionne options de dossier
Va dans l'onglet affichage
Coche afficher les fichiers et dossiers cachés, puis OK

tu videras la corbeille ensuite

Télécharge USBFix de Chiquitine29 , C_XX et Chimay8 sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
ou
https://www.ionos.fr/?affiliate_id=77097

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Sélectionne l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 19:12
Je ne sais pas ce qui se passe
ALERTE
J'ai fait ce que m'a dit il y a 2H de cela .Téléchargé UsbFix via "Page perso Orange"
J'ai copie le rapport et essaiyer de te l'envoyer 4 fois !!!
Depuis : plus moyen d'avoir accés a ce forum ou avec dificulté pas moyen d'envoyer quoi que ce soit !! Il me dit qu'il n'y a aps de discussion en cours , quand je veus voir des autres ils apparaissent , mais vides parfois .
Je suis actuellement sur un vieil ordi qui rame plus a jour , dois je t'envoyer ce fameux rapport ?
Que faire sur mon autre ordi ?
0
Utilisateur anonyme
26 nov. 2009 à 21:07
il y a des bugs ici
reessaye
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013 > Utilisateur anonyme
26 nov. 2009 à 21:23
Je vien de réessayer en collant le rapport Le message est fort long a partir mais j'ai pas la confirmation de réception
Est le fait de coller le rapport ??
C'est pour celma que je t'envoie ce message sans rapport
0
Utilisateur anonyme > Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 21:28
héberge le sur ci joint.com
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 21:33
http://www.cijoint.fr/cjlink.php?file=cj200911/cijVd4mDwp.txt

Bizarre , que le transfert du fichier ne se fasse pas.
0
Utilisateur anonyme
26 nov. 2009 à 21:40
tu as beaucoup de cracks et keygen qui sont un vrai danger et qui sont vecteurs d'infections
lit ceci sur le danger des cracks en cliquant sur ce lien:
https://forum.malekal.com/viewtopic.php?t=893&start=

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# Sélectionne l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 22:10
OK c'est fait
Voici rapport
http://www.cijoint.fr/cjlink.php?file=cj200911/cij665WMfV.txt

Merci de ton aide
0
Utilisateur anonyme
26 nov. 2009 à 22:25
toujours un problème avec l'anti-virus ?
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
26 nov. 2009 à 22:58
Je ne comprend pas ta question
Comme j'ai énoncé sur mon premier message :
Perte du lancement d'applications : recherche windows , autocad, media player, restauration systeme , solidworks, ceci avant mon message
Maintenant c'est ajouté hier et avant hier : néro , architecture studio 3D
Cette aprem , j'ai refait un scan minutieux avec avas , que j'avais dû installé suite au plantage de Norton , j'ai effacé manuellement 3 "adware gen "
Donc pour l'instant est ce que ca va s'arreter , comment controler et surtout remettre en service mes applis .
Que me conseilles tu ?
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
27 nov. 2009 à 13:51
Ce matin suite a une mise en veille de mon pc; impossible d'utiliser mon clavier !! J'ai du ouvrir une session non protégée par mot de passe puis la refermer pour pouvoir a nouveau taper mon mot de passe pour ouvrir ma session admin . J'ai un clavier avec touche de raccouci programmable , ces touches n'étaient plus programmées , elles me renvoyaient toutes vers l'arrêt de l'ordi !!
Que puis faire ?
0
Utilisateur anonyme
27 nov. 2009 à 14:13
je ne sais pas pourquoi il y a tous ces problèmes, je vais essayer de me renseigner
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
27 nov. 2009 à 18:28
Je crois que c'est la fin !!
Avas planté " N'est pas une appli win32 valide "
Je n'arrive pas a supprimer , via "ajout/supp de prog" les applications HS
Ma connection @ est HS , je ne vois pas pourquoi , je t'écris sur mon vieil ordi .
Mon clavier fait des siennes .
Help !!!
0
Utilisateur anonyme
27 nov. 2009 à 21:44
▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Déconnecte toi et ferme toutes applications en cours

• Double clique sur Setup.exe pour lancer l'installation avec les paramètres par défaut
• Branche toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Sélectionne l'option F pour français, puis appuie sur la touche entrée
• Sélectionne l'option 1 (recherche), puis appuie sur la touche entrée

▶ Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
28 nov. 2009 à 20:22
Ci joint le raport de FindyKill
Dans mon premier message je t'avais dit que j'avais déja utilise FindyKill (option 1 et 2)


############################## | FindyKill V5.020 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Controle Parental\bin\OPTGui.exe
C:\Program Files\LogProtect\LogProtect.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\XX\Application Data\drivers\winupgro.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe

############################## | Processus infectieux stoppés |

"C:\Documents and Settings\XX\Application Data\drivers\winupgro.exe" (1976)

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |

Présent ! C:\WINDOWS\system32\srosa2.sys
Présent ! C:\WINDOWS\system32\wfsintwq.sys

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\XX\Application Data |

Présent ! C:\Documents and Settings\XX\Application Data\drivers
Présent ! C:\Documents and Settings\XX\Application Data\drivers\downld
Présent ! C:\Documents and Settings\XX\Application Data\drivers\winupgro.exe

################## | Références de comparaison Bagle MD5 : |

File : C:\WINDOWS\system32\srosa2.sys
-> Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b


File : C:\WINDOWS\system32\wfsintwq.sys
-> Crc32 : 62f8acaf | Md5 : abca2f39befd66e0eec73abfc6c420a3


File : C:\Documents and Settings\XX\Application Data\drivers\winupgro.exe
-> Crc32 : 7bbd769e | Md5 : 8735fc7330250e1dea4432d0d425c31f


################## | Autres detections ... |

Bagle ! "C:\Documents and Settings\XX\Local Settings\Temp\Rar$EX00.891\patch\keygen.exe"
-> Size : 778240 | Crc32 : 7bbd769e | Md5 : 8735fc7330250e1dea4432d0d425c31f

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP518\A0336832.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP520\A0337127.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP520\A0337221.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP520\A0338226.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP522\A0338346.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP522\A0339400.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP523\A0339530.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP549\A0374205.exe"
-> Size : 778240 | Crc32 : 7bbd769e | Md5 : 8735fc7330250e1dea4432d0d425c31f

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP550\A0375027.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP550\A0375028.sys"
-> Size : 105364 | Crc32 : 62f8acaf | Md5 : abca2f39befd66e0eec73abfc6c420a3

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP550\A0376162.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP550\A0376163.sys"
-> Size : 105364 | Crc32 : 62f8acaf | Md5 : abca2f39befd66e0eec73abfc6c420a3

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP550\A0377164.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Bagle ! "C:\System Volume Information\_restore{60C8DA43-A422-4BD2-9BDC-547491221B80}\RP550\A0377165.sys"
-> Size : 105364 | Crc32 : 62f8acaf | Md5 : abca2f39befd66e0eec73abfc6c420a3

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-861567501-1123561945-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-861567501-1123561945-839522115-1003\Software\bisoft]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-861567501-1123561945-839522115-1003\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-861567501-1123561945-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\AcDelTree.exe"
10/02/2008 07:22 |Size 149656 |Crc32 fdcf5715 |Md5 ec50b19b20f13f7afc1160bddc975418

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\setup.exe"
10/02/2008 07:22 |Size 53400 |Crc32 79dd2aca |Md5 433dd602f4724e5379170a1dfcbfeba7

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\Keygen\acad2009-32-BITS.exe"
14/03/2008 03:42 |Size 114176 |Crc32 21ebcc09 |Md5 312234bd3f9cf28cb07850e3ee8ffb06

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\msi\WindowsInstaller-KB893803-v2-x86.exe"
11/10/2005 22:45 |Size 2585872 |Crc32 58b8154b |Md5 342f79337765760ad4e392eb67d5ed2c

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\AcHelp.exe"
10/02/2008 07:31 |Size 45720 |Crc32 41f17762 |Md5 4eb983d0486432a497684827d77f2597

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\mtstack16.exe"
10/02/2008 07:28 |Size 39576 |Crc32 fb394001 |Md5 f431e11f4ff17e6335fde9c51c8387b8

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\PLU26.exe"
10/02/2008 07:31 |Size 1811720 |Crc32 136949be |Md5 2fbce4bd86a6dfaa76274ce34526d83a

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\WSCommCntr1.exe"
10/02/2008 07:29 |Size 167576 |Crc32 88467c19 |Md5 cc84c7f793f947b1547017cdd760e241

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\AcDwgFilter\AcDwgFilterImp16.exe"
10/02/2008 07:29 |Size 103576 |Crc32 748df72c |Md5 500aed08c5344f7a3bf15051010b6870

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\AcShellEx\AcLauncher.exe"
10/02/2008 07:31 |Size 87704 |Crc32 52f17d42 |Md5 a719a251a1fb5b6315e03eef1e0915ea

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Common Files\Autodesk Shared\Service\AdskNetSrv.exe"
10/02/2008 07:31 |Size 1326232 |Crc32 b63c298f |Md5 01c2c507fe03745aa2487e35fb6b1fdb

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\AcSignApply.exe"
10/02/2008 07:08 |Size 483480 |Crc32 9276205d |Md5 8ec76695d1710cbc6438f46adcb5e1ac

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\addplwiz.exe"
10/02/2008 07:07 |Size 521880 |Crc32 84899c29 |Md5 0ebf0240d52d7d8f45fe592ac0f06b44

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\AdMigrator.exe"
10/02/2008 07:07 |Size 265512 |Crc32 63ecf2bb |Md5 194e28f267432195120e5a76cb905fc2

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\AdRefMan.exe"
10/02/2008 07:08 |Size 807576 |Crc32 ef10b1ac |Md5 0d9cd060535e03a5135ebb2c97bbe565

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\AdSubAware.exe"
10/02/2008 07:29 |Size 79512 |Crc32 86491bc4 |Md5 762bd051d05c96b64eae76dcce39c438

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\DwgCheckStandards.exe"
10/02/2008 07:08 |Size 424088 |Crc32 150ad31f |Md5 350d3170d920c10ae9e7b573884dfc49

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\HPSETUP.exe"
10/02/2008 07:06 |Size 15512 |Crc32 80fbf36a |Md5 d9bc0077977e3cb05dd8a997b8022fbf

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\pc3exe.exe"
10/02/2008 07:07 |Size 444568 |Crc32 2c08fab8 |Md5 d0a26b5dbca257f7a972af80ac926dc3

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\senddmp.exe"
10/02/2008 07:29 |Size 189080 |Crc32 8a5fc586 |Md5 65168804e5580cb3a8d6e890be9219b6

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\sfxfe32.exe"
05/02/2000 19:07 |Size 53760 |Crc32 09a06ce8 |Md5 ea602cfb7b4eb2f4192a192d97a71e28

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\slidelib.exe"
09/06/2003 21:29 |Size 41120 |Crc32 8681b227 |Md5 20bf33a80e41cfdec90f94c4f7417305

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\styexe.exe"
10/02/2008 07:07 |Size 69272 |Crc32 c8331c40 |Md5 e222d372da0a4754170c4434c8c2f09b

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\styshwiz.exe"
10/02/2008 07:07 |Size 497304 |Crc32 45a962f0 |Md5 de12cf7575f3fb8eea4400df7310e1be

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\Express\alias.exe"
10/02/2008 07:07 |Size 437544 |Crc32 9b52de08 |Md5 45ffb8d1f5f5fe72b8309d9666a5987c

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\Express\dumpshx.exe"
10/02/2008 07:10 |Size 59032 |Crc32 031928bf |Md5 79b279f3b8da289854de5f65720198ba

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\Express\lspsurf.exe"
10/02/2008 07:07 |Size 154920 |Crc32 ae922cf5 |Md5 1f35ef207be6a24c804d621e0ef3d4bf

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Program Files\Root\Locked\acad.exe"
10/02/2008 07:09 |Size 10150040 |Crc32 af25c5a7 |Md5 529be7d9bff59746b4a9c0aa4a812236

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Setup\AcDelTree.exe"
10/02/2008 07:07 |Size 149656 |Crc32 6be2855d |Md5 b0522bf61eda5725e81d70c181e6df52

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Setup\Setup.exe"
10/02/2008 07:07 |Size 53400 |Crc32 75abf6e7 |Md5 ecb622c1360f9bf6e3053d334c867649

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\CADManager\Program Files\Autodesk\CAD Manager Tools\AdPM.exe"
10/02/2008 07:08 |Size 213656 |Crc32 9eb0009a |Md5 703908f96a1d2648db2e0de7af558edf

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\CADManager\Program Files\Autodesk\CAD Manager Tools\CMControl.exe"
10/02/2008 07:07 |Size 160408 |Crc32 4bf3b4c2 |Md5 ffbae6cf9da389bd6f0d505a926845d4

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\CADManagerControl\CMControl.exe"
10/02/2008 07:07 |Size 160408 |Crc32 4bf3b4c2 |Md5 ffbae6cf9da389bd6f0d505a926845d4

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\DirectX\DXSETUP.exe"
20/07/2007 09:00 |Size 503144 |Crc32 efdce9da |Md5 4a7aab270de5492330ff7a82ddf29676

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\dotnetfx.exe"
01/03/2007 18:54 |Size 52770576 |Crc32 bd8f1089 |Md5 7b26435437e8d779ff0084d4ea96d15a

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1028\langpack.exe"
01/03/2007 19:20 |Size 6565688 |Crc32 ed961367 |Md5 277b8fa7fe2ed5a8cce1c1167a87cc5d

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1029\langpack.exe"
01/03/2007 19:29 |Size 6663488 |Crc32 27a29a57 |Md5 fbec99f97e02dcd7033b01cdd762065f

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1031\langpack.exe"
01/03/2007 19:10 |Size 11853632 |Crc32 cb67dc90 |Md5 45b9602990c9a775664a50c4c7661abb

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1034\langpack.exe"
01/03/2007 19:02 |Size 11554112 |Crc32 5a776f39 |Md5 14330a25b4d15a64cd30563e575d3f2e

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1036\langpack.exe"
01/03/2007 19:31 |Size 9519424 |Crc32 5fd964d5 |Md5 5897cbfe11489b01a88d6d9ae4941b49

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1038\langpack.exe"
01/03/2007 19:33 |Size 6758712 |Crc32 949bc585 |Md5 84704f15aa09be2e518b262ceabd71bc

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1040\langpack.exe"
01/03/2007 19:34 |Size 6636856 |Crc32 7f8eb4f5 |Md5 9d6486490669f1000525edc7af74a649

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1041\langpack.exe"
01/03/2007 19:36 |Size 7989568 |Crc32 692f9ab5 |Md5 fe28607d6bd9f28efbaf21dfdf093ba4

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1042\langpack.exe"
01/03/2007 19:37 |Size 6599480 |Crc32 0ad5f84a |Md5 d39bfa43e34244a4f354c8a01268c030

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1043\langpack.exe"
01/03/2007 19:39 |Size 6647096 |Crc32 2a463df0 |Md5 957152034dd922ff252e95bbebba891b

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1045\langpack.exe"
01/03/2007 19:43 |Size 6772536 |Crc32 51313d90 |Md5 0e230121f68b67b3f9df3aa53a10a01f

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1046\langpack.exe"
01/03/2007 19:41 |Size 6829888 |Crc32 edb549f4 |Md5 1e33ea0e6cf8d3ea2ff362361d83766a

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1049\langpack.exe"
01/03/2007 19:44 |Size 6826296 |Crc32 3002a2bf |Md5 2a85436e092982bea1bf865301f0708e

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\1053\langpack.exe"
01/03/2007 19:53 |Size 6663992 |Crc32 38b2be64 |Md5 9d8b36a96c9524d603222196add91891

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\dotnetfx\2052\langpack.exe"
01/03/2007 19:15 |Size 6568760 |Crc32 f508dfc3 |Md5 7aede718c114f66c4a549b635758fd7c

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\nlm\Program Files\Autodesk Network License Manager\adskflex.exe"
03/10/2007 21:52 |Size 1732608 |Crc32 e0e6e507 |Md5 9d2348a2dd41b56ff717acc954bbbff7

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\nlm\Program Files\Autodesk Network License Manager\lmgrd.exe"
28/09/2007 19:01 |Size 1372160 |Crc32 dd98f7ab |Md5 717ebc644d096c77b39b6b6a174d1b49

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\nlm\Program Files\Autodesk Network License Manager\lmtools.exe"
28/09/2007 19:02 |Size 1511424 |Crc32 d7652c35 |Md5 45000c7c34c70dd27d58f22e4104b3ab

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\nlm\Program Files\Autodesk Network License Manager\lmutil.exe"
28/09/2007 19:02 |Size 1339392 |Crc32 894bff22 |Md5 42b9c384c824b8e7e89851b004c76579

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\NSA\Program Files\NLM\NLA\FRA\ACD2009NLA.exe"
10/02/2008 07:09 |Size 427160 |Crc32 b12664fd |Md5 943ae7328fd9c739f56455bd19160f58

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\SAMreport-Lite\SAMreport.exe"
22/04/2006 00:39 |Size 17601272 |Crc32 72faa78f |Md5 7a6ef3f296ef29c3b3a79efe9bc900a0

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\VBA\pFiles\Common\MSShared\Vba\Vba6\link.exe"
12/11/2001 18:40 |Size 462901 |Crc32 9234d535 |Md5 9e444f0139abf61242e8bce8d5661b06

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\VBA\pFiles\MSOffice\Office10\makecert.exe"
06/10/1999 18:52 |Size 45056 |Crc32 bda18fa1 |Md5 3a33129cca5b801e3c37d866bca1a1b5

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\VBA\pFiles\MSOffice\Office10\selfcert.exe"
26/08/1998 18:30 |Size 69632 |Crc32 6382015c |Md5 786b20839fe0febe445e9d907e5d9985

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\support\VBA\system\selfcert.exe"
20/04/2001 18:36 |Size 69632 |Crc32 41f83722 |Md5 2a9139e76f1561e595bea36704412a8f

"C:\Autocad appli\AutoCAD 2009 Fr + keygen\x86\Windows\System32\AcSignOpt.exe"
10/02/2008 07:08 |Size 426136 |Crc32 b9bdabfb |Md5 4eda33ffd4842d971ef453a72ef84524

"C:\Documents and Settings\XX\Local Settings\Temp\Rar$EX00.891\patch\keygen.exe"
23/03/2018 00:03 |Size 778240 |Crc32 7bbd769e |Md5 8735fc7330250e1dea4432d0d425c31f

"C:\Documents and Settings\XX\Mes documents\totalcmd\Crack\Crack.exe"
06/11/2002 04:50 |Size 11752 |Crc32 4229d2f3 |Md5 a12ce9a191f40ecfa34ea7137b9e029e

"C:\Program Files\eMule\Crackss Solidworks\sw2008sp0.0x64_crk.exe"
11/11/2007 17:49 |Size 12288 |Crc32 43016656 |Md5 856ad4dda93610262c6402cecdc4bdf0

"C:\Program Files\SolidWorks\Via bureau apres crack\sw2008sp0.0x64_crk.exe"
11/11/2007 17:49 |Size 12288 |Crc32 43016656 |Md5 856ad4dda93610262c6402cecdc4bdf0

"E:\Jeux install‚s sur D en XP\The sims 2 itjjjjjjj\Sims2446666 (H)\Crack\Sims2.exe"
17/08/2004 20:07 |Size 15178859 |Crc32 37b71194 |Md5 c7f5461b7f199e64f1a607fbd8a59e1a

"E:\Jeux install‚s sur D en XP\The sims 2 itjjjjjjj\Sims2446666 (H)\Crack\Uncensored.exe"
12/09/2004 20:13 |Size 15872 |Crc32 6ab58b43 |Md5 8315389a28115581720b02b99452243c

"F:\L‚on\CrackerAccess97.EXE"
30/05/2006 20:12 |Size 20480 |Crc32 9d1aa5fd |Md5 0db9e27a11ff3f8c7f5ecdca20ea770e

"K:\Applications\Audio\Winamp 5.1\PACK Winamp5.0 Pro-=ToXyGeN=-\keygen.exe"
16/12/2003 00:10 |Size 11776 |Crc32 a7988f34 |Md5 477f56ec65faab7a48b631e3e1847913

"K:\Applications\Total Commander\Windows Commander v5.50+ Addons + crack\tcmd550.exe"
27/11/2002 20:46 |Size 1424513 |Crc32 2e39a35c |Md5 c4588e4ae6a891a7bf99135b153e0429

"K:\Sims 2 12-2006\Crack\Sims2.exe"
27/12/2006 16:13 |Size 15178864 |Crc32 764ceacd |Md5 a151bd0e3b17dd80250c3a2b03227364

"K:\Sims 2 12-2006\Crack\Uncensored.exe"
12/09/2004 20:13 |Size 15872 |Crc32 6ab58b43 |Md5 8315389a28115581720b02b99452243c

"K:\Sims 2 Patch\crack,serial fun en famille\Sims2SP1.exe"
12/04/2006 21:07 |Size 15523840 |Crc32 0ba10f1b |Md5 8ee4bc6a665fa737659ef50c9fa187d9


################## | ! Fin du rapport # FindyKill V5.020 ! |
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
28 nov. 2009 à 20:49
Si tu veux je peux t'envoyer les rapports de FindyKill que j'ai exécuter avant d'ecrire sur ce forum

Merci de ton aide .
0
Utilisateur anonyme
28 nov. 2009 à 21:15
belle infection bagle
tu as téléchargé beaucoup de cracks qui ont infecté ton PC supprime ces cracks qui sont vecteurs d'infections

lit ceci sur le danger des cracks en cliquant sur ce lien:
https://forum.malekal.com/viewtopic.php?t=893&start=

Déconnecte toi et ferme toutes application en cours, ainsi que le navigateur

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance FindyKill présent sur le bureau, tape sur F pour le français, puis appuie sur la touche entrée
• Sélectionne l'option 2 (suppression), puis appuie sur la touche entrée
• Le pc va redémarrer automatiquement ...

▶Laisse l'outil travailler, et ne touche à rien,ton bureau ne sera pas accessible c'est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

Note:Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , aller dans Onglet "Processus",
cliquer sur "fichier", sélectionner "nouvelle tâche", taper explorer.exe, puis valider
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
29 nov. 2009 à 14:28
http://www.cijoint.fr/cjlink.php?file=cj200911/cijJMIF00U.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijg0rvzHy.txt

Ci joint premier rapport suite a l'option 2
Aussi rapport de controle apres redémarrage

A part que je ne me suis pas déconnecter d'@ . Est- ce grave docteur ?

Il reste des clé infectieuses
Je ne vois pas le dossier C/systeme volume information Ou est'il ?
Dans le rapport de suppression il est marqué que les cles : "HKLM \ software\microsoft\security center \ ect ....." soit 5 ckés qui devraient etre effacées , mais qui sont encorez la dans mon dernier rapport !!
Ou les trouvent'on .

Merci
0
Utilisateur anonyme
29 nov. 2009 à 14:44
bonjour
system volume information restore, c'est le répertoire où sont stokés les points de restauration, n'y touche pas pour le moment
Ton Avast est corrompu, il va falloir réinstaller un anti-virus
les clés non supprimée sont dans le registre, il faut éviter d'aller dans le registre, je regarde tout de suite le second rapport
pour le premier findykill a nettoyé l'infection bagle
Surtout supprime les cracks car ils ont infecté ton PC, et ils risquent de le réinfecter
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
29 nov. 2009 à 18:06
Oui en effet j'ai vu que Avast ne fonctionnait plus : "Ce n'est pas une appli Win32 valide"
Je suis arrivé a le désinstalle . En le réinstallant , il m'a dit qu'il y avait un autre anti-virus de présent et qu'il pouvait y avoir conflit ( Norton est deja depuis longtemp HS et désintallé) J'ai malgres tout terminer l'instal d'Avas

Quand au crack : a partir du moment qu'il n'ont jamais ete utilisé , il ne devrais pas y avoir de probleme ?
Je vais quand meme tout supprime , si ca peut aller apres cela .
J'ai eu de nouveau accés a @ apres la suppression des fichiers infectés par Findykill .
0
Utilisateur anonyme
29 nov. 2009 à 18:09
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
29 nov. 2009 à 19:39
Je ne comprend pas Tu me dit de réinstaller un anti-virus , c'est ce que j'ai fait , avec du mal , mais c'est fait ; et maintenant tu me dit de l'enlever !!!
0
Utilisateur anonyme
29 nov. 2009 à 21:35
à pardon excuse moi, je ne m'étais pas rendu compte que tu avais réinstallé l'anti-virus, je regarde ce qu'il faut faire d'autre. Le PC est il mieux ?
0
kyle 62140 > Utilisateur anonyme
30 nov. 2009 à 10:15
Qu'est que tu appel mieux
Toutes les appli Windows et autres sont toujours HS
Mise a part que j'ai de nouveau acces à @ Que vérifier pour voir si je n'ai plus de virus Avas ne vois rien
0
Utilisateur anonyme > kyle 62140
30 nov. 2009 à 14:08
bonjour
il faudra certainement réparer Windows
0
Kyle 62140 Messages postés 33 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 27 février 2013
30 nov. 2009 à 15:06
Bonjour
Oui mais comment faire , la restauration ne fonctionne pas , j'ai pas le CD d'install
Avec toutes les suppression , mise en quarantaines des fichiers, cles ,ect . par ou commencer
Suis'je encore infecté ? Car j'ai voulu désintallé des appli qui sont plantée , via "Ajout/Sup de prog" mais imposssible .
Pour info , suite a ton message d'hier a 21H35 , il vois encore comme deuxieme anti-virus Symantec norton
Donc la déinstallation n'est pas complete ! On a vu sur les rapport encore des fichier et cle "Symantec". Bizarre!
0
Utilisateur anonyme
30 nov. 2009 à 16:06
0