Probleme Anti Virus

Résolu/Fermé
Utilisateur anonyme - 3 janv. 2010 à 13:56
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 3 janv. 2010 à 21:38
Bonjour, voila aujourd'hui j'ai fait l'erreur de télécharger un logiciel sur Emule et depuis je ne peut plus utiliser mon antivirus Avira et ainsi que Spyboot des que je clique sur mon Anti Virus j'ai ce message qui apparait

http://img199.imageshack.us/img199/3315/51786182.jpg

Je suis quasi sur a 200% que j'ai été infecter mais je peut rien faire puisque mes Antivirus sont inutilisable ...

Ya t'il une solution ?

Merci



A voir également:

27 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 21:38
Bonne soirée et bonne continuation sur CCM.
Crapoulou.
2
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 13:57
Salut,
Tu as téléchargé sur le P2P un crack ou autre exécutable, c'est normal que tu attrappes des virus.
En l'occurence, tu as une belle infection bagle d'installée sur le PC
Supprimes immédiatement ce que tu as téléchargé sur le P2P qui a causé ce souci (crack).

Ensuite :

Télécharge FindyKill (de Chiquitine29 et C_XX) sur ton bureau et installe-le :
= = = = =>>> En cliquant ici <<<= = = = =

! Déconnecte toi et ferme toutes tes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l’installation et laisse les paramètres d’installation par défaut.
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l’option "F" pour français et tape sur [Entrée].
* Au second menu Choisis l’option "1" (recherche) et tape sur [Entrée].

Laisse travailler l’outil et ne touche à rien ...

=> Poste le rapport qui apparaît à la fin, sur le forum ...

(Le rapport est sauvegardé aussi sous C:\FindyKill.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par ces antivirus.
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 15:02
Nettoyage avec Findykill :

! Déconnecte toi et ferme toutes application en cours (Navigateur Internet compris) !

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance "FindyKill".
* Au menu principal choisis l’option "F" pour français et tape sur [Entrée].
* Au second menu choisis l’option "2" (Suppression) et tape sur [Entrée].
* Le PC va redémarrer automatiquement.
=> Le programme va travailler, ne touche à rien. Ton bureau ne sera pas accessible, c’est normal !

* Poste le rapport qui apparaît à la fin (le rapport est sauvegardé aussi sous C:\FindyKill.txt)

/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide /!\

Aide en images (Suppression) :
ICI
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 16:45
Tu as une quantité de crack impressionnante !
Je te conseille d'arrêter....
Bagle est une petite infection comparée à d'autres qui s'attrapent sur le P2P (elles sont bien peer :P)

******

Je te conseille de lire ce qui suit quelque soit l’utilisation que tu fasses avec ce logiciel.
En plus d’être illégaux, les cracks sont souvent bourrés d’infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
Voici le lien d’une vidéo montrant les effets d’une infection Bagle :
https://www.youtube.com/watch?v=nqLoz4XCY60
Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
http://forum.malekal.com/ftopic893.php

******

Désinstalle Spybot et Antivir qui ont été corrompus et doivent être réinstallés.
Pour Antivir :
Installe Antivir d’Avira.
Tout est expliqué sur ce lien, du téléchargement à la configuration.
Autres liens utiles : ICI
ET ICI
Après l'installation, laisse le faire une analyse du système et poste moi le rapport une fois terminé avant de passer à la suite.

******

Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
* Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 19:21
En effet, nous n'avons pas terminé même si les symptômes ne sont plus là.

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double-clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher une fois affiché
- Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 20:10
Très bien.
Vide la quarantaine de Malwarebytes' Anti Malware.

**********

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********

Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l’onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l’onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)

On purgera les restaurations systèmes après ces manipulations.
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 20:25
Parfait : supprime Toolscleaner et C:\TCleaner.txt

Désactive et réactive ta restauration système en suivant cette procédure :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Fais le pour les lecteurs C et D.

As-tu encore des soucis, des questions, ....?
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 20:38
Pas tout à fait.
Sert toi de ça, les étapes seront plus exactes :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
1
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 21:19
Si tu n'as plus de question, c'est tout bon ;-).
1
benjaminus29 Messages postés 659 Date d'inscription mercredi 22 juillet 2009 Statut Membre Dernière intervention 16 février 2016 70
3 janv. 2010 à 13:57
désinstalle et installe l'antivirus
0
lenovicedupc29 Messages postés 348 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 5 juin 2015 32
3 janv. 2010 à 13:57
Essaie la restauration de système
0
Utilisateur anonyme
3 janv. 2010 à 13:59
Page introuvable pour FindyKill

de plus quand je vais sur un site telecharger Avast ben Firefox se ferme c est assez bizarre

Pareille quand je tape un nom d'antivirus sur Google ...
0
benjaminus29 Messages postés 659 Date d'inscription mercredi 22 juillet 2009 Statut Membre Dernière intervention 16 février 2016 70
3 janv. 2010 à 14:10
donc tu peut pas télécharger d'antivirus ??
0
Utilisateur anonyme
3 janv. 2010 à 14:13
Non c'est pas ça mais en faites le lien pour Findikill m'affiche " Page non trouvé " de plus sur Google quand je tape un nom d'antivirus ( Avast , Norton , Findikill etc ) la page Firefox ce ferme toutes seule alors que quand je tape autres chose sa se ferme pas c est seulement quand je tape un nom d anti virus.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 14:16
Autant pour moi, voilà le lien.
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
C'est corrigé.
0
Utilisateur anonyme
3 janv. 2010 à 14:26
J'ai réussi a télécharger le logiciel quand je clique dessus j'ai ce carré qui apparait

http://img268.imageshack.us/img268/79/58963866.png

Et quand j appuie sur "F" ça fait rien je peut rien taper.

C'est normal ?
0
Salut

Commentaire hors sujet, n'installe jamais Norton, c'est un conseil.
0
Utilisateur anonyme
3 janv. 2010 à 14:29
Oui je sais je l'évite franchement ce problème est chiant je peut même plus taper un nom d antivirus sur google sous peine de faire planter firefox de plus aucun antivirus ne semble marcher...
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
3 janv. 2010 à 14:38
F et Entrée ?!
0
Utilisateur anonyme
3 janv. 2010 à 14:46
Voila pour le rapport avec Findykill ( il marche finalement )


############################## | FindyKill V5.023 |

# User : JG (Administrateurs) # JG-917A6DCE9
# Update on 31/12/2009 by El Desaparecido
# Start at: 14:41:15 | 03/01/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 48,83 Go (32,26 Go free) # NTFS
# D:\ # Disque fixe local # 882,68 Go (726,12 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\winupgro.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\flec006.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\WINDOWS\wintems.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Mozilla Firefox 3.6 Beta 5\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\winupgro.exe" (592)
"C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\flec006.exe" (1960)
"C:\WINDOWS\wintems.exe" (1268)

################## | C: |


################## | C:\WINDOWS |

Présent ! C:\WINDOWS\mdelk.exe
Présent ! C:\WINDOWS\wintems.exe
Présent ! C:\WINDOWS\Prefetch\207359.EXE-105D0B0A.pf
Présent ! C:\WINDOWS\Prefetch\22334859.EXE-1B6DAA3D.pf
Présent ! C:\WINDOWS\Prefetch\22344640.EXE-2B7493B9.pf
Présent ! C:\WINDOWS\Prefetch\22357187.EXE-2CD7F05E.pf
Présent ! C:\WINDOWS\Prefetch\22364437.EXE-1A739BA2.pf
Présent ! C:\WINDOWS\Prefetch\227234.EXE-1192FA2C.pf
Présent ! C:\WINDOWS\Prefetch\BFXCRACKS.EXE-2FA97F43.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-044BB82A.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-087EF2B4.pf
Présent ! C:\WINDOWS\Prefetch\SERIAL.EXE-109C9453.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-127B61D4.pf

################## | C:\WINDOWS\system32 |

Présent ! C:\WINDOWS\system32\srosa2.sys
Présent ! C:\WINDOWS\system32\wfsintwq.sys

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\JG.JG-917A6DCE9\Application Data |

Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\downld
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\data.oct
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\list.oct
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\JG-917A6DCE9\Application Data\m\shared

################## | Temporary Internet Files |

Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Local Settings\Temporary Internet Files\Content.IE5\A5M138Q6\filelist[1].txt
Présent ! C:\Documents and Settings\JG.JG-917A6DCE9\Local Settings\Temporary Internet Files\Content.IE5\A91NJS1R\file[1].txt

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet004\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet004\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\bisoft]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\DateTime4]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.023 ! |
0
Utilisateur anonyme
3 janv. 2010 à 15:54
############################## | FindyKill V5.023 |

# User : JG (Administrateurs) # JG-917A6DCE9
# Update on 31/12/2009 by El Desaparecido
# Start at: 15:14:54 | 03/01/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 48,83 Go (32,23 Go free) # NTFS
# D:\ # Disque fixe local # 882,68 Go (726,12 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\mdelk.exe
Supprimé ! C:\WINDOWS\wintems.exe
Supprimé ! C:\WINDOWS\Prefetch\207359.EXE-105D0B0A.pf
Supprimé ! C:\WINDOWS\Prefetch\22334859.EXE-1B6DAA3D.pf
Supprimé ! C:\WINDOWS\Prefetch\22344640.EXE-2B7493B9.pf
Supprimé ! C:\WINDOWS\Prefetch\22357187.EXE-2CD7F05E.pf
Supprimé ! C:\WINDOWS\Prefetch\22364437.EXE-1A739BA2.pf
Supprimé ! C:\WINDOWS\Prefetch\227234.EXE-1192FA2C.pf
Supprimé ! C:\WINDOWS\Prefetch\BFXCRACKS.EXE-2FA97F43.pf
Supprimé ! C:\WINDOWS\Prefetch\FLEC006.EXE-044BB82A.pf
Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-087EF2B4.pf
Supprimé ! C:\WINDOWS\Prefetch\SERIAL.EXE-109C9453.pf
Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-127B61D4.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0CBE83C8.pf

################## | C:\WINDOWS\system32 |

Supprimé ! C:\WINDOWS\system32\srosa2.sys
Supprimé ! C:\WINDOWS\system32\wfsintwq.sys

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\JG-917A6DCE9\Application Data |

Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\downld
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\winupgro.exe
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\data.oct
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\flec006.exe
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\list.oct
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\AAApeg Image Browser v1.06 by Core.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ABC Amber Incredimail Converter 5.01.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ACDSee v7.0 PowerPack by FFF.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ACE-HIGH MP3 Recorder v1.30 by HACKER HK.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Acronis Disk Editor 6.0 Russian.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Acronis RecoveryExpert Deluxe 1.0 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Active Media Player Screensaver 1.26 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ADEX Shares 3.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Adobe Acrobat InProduction 1.0 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Adobe Acrobat Pro Extended 2009 by Softz.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\AdsGone 3.0.0 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Adventures Of Robin Hood (1991) (Millennium Interactive) FULL!.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Aepryus Calculator 1.2.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Aesopica 2.0.0.18 (crack).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Alarm Plus Plus v7.04 by BRD.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\AlbumSee v1.5.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Alive Video to Flash Converter by CiB.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Allok Video to MP4 Converter v5.1.0821 by Sixeco.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Amethyst CADwizz 2004 v2.02.14.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ANoteWrite 2.0 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Aplus Video to 3GP Converter v4.38 by UnderPl.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ArcSoft Panorama Maker v4.5 Pro by p1n0yak0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\astracadabra 2004.1.6 beta 5 pocketpc keygen by TSRh.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Audio Editor Studio 1.9.0 keygen.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\AutoDesk AutoCAD 2007 by ZWT.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Backup DVD Pro 2.03 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Backup Magic v1.4.0 by EViDENCE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\BobCAD-CAM Wire v19.0 Beta.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Bongo Boogie 1.5.021404 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Business Tycoon v1.00 +1 Trainer.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Catalogue 2.1b.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Catalogue Pro v4.2.14 by TBE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\CD MP3 Terminator v2.07 by TSZ.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Christmas Fireplace 3D Screensaver 1.2.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Chronos v2.32.23 by diGERATi.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\CleanCenter 1.24 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\CleanCenter 1.32.106 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\CliMate 1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ComparatorPro 4.04.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ConceptDraw 1.5.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Contact Plus Professional 3.9.6.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Cool CD Ripper v1.25 by Core.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\CS Fax v3.0.0 for PalmOS.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Customizer 2000 4.6.3 Beta (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\CyberScrub v4.5.127.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Data Eraser 1.5.02.19.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Dawningsoft PDF2CHM v2.1.0.0 by IRC.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Dbx2mail 2.1.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Defragmenter Pro Plus v2.1.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Descent 3 v1.0 [AUSTRALIAN] No-CD Patch.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Digital Ear v1.5.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\digits world 2.0 keygen by TSRh.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\DirectImage Xtra v2.01.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Disk2Disk 1.3.175.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\DivX Pro 5.0.3 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\DJ Studio Pro v2.6 Cracked WinALL by F4CG.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\documens 7.06 for PalmOS (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Drawing Hand Screensaver 7.0a Full.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Dundas Chart ActiveX Control Unicode for Win2kNT 1.0 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Dynasone PlugIn for Cubase VST 1.30.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Easy Money Calc 1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Easy Spam Killer 2.0-key.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Easy Worship v2.3.7.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Eldos ElTree 2.60.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Evidence Eliminator v5.0.57 by RP2K.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ExamXML v4.60 by The Psikopat.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Extensis Suitcase X1 11.0.0 for Mac (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Family Team 1.47 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Farsight Calculator v3.6 by PGteam.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fast File Undelete v2.1 Demo.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\FastStats 1.01 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\FastTrack Schedule 7.0 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fifa 2005.1.1.0.315 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fighter Wing from Merrit Studios.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Firestorm v3.0.1.271.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\FlashGet v0.85.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fleximage Dvd To Mpeg v2.2 WinALL Cracked by ENGiNE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fmatch 1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Folder Lock 3.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Font Reviewer v1.0 WinAll Incl KeyGen by EiTHeL.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Forms To Go 4.2.4.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\FrameMaker 3.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fresh Diagnose 5.00 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Fruit Machine Mania Unlocker by FASDOX.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Garden Golf 1.6 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Global Mapper v8.03 Incl Keymaker by ONE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\GoldMine by BRABO.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Graphe Easy 1.80.1 x French.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\HeavyMath Cam 3D Webmaster Edition v2.5.3.50811 WinALL by TBE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\HGS-Autokosten v5.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Hide IP v1.63 WinALL Keymaker Only by Core.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\His Grepship v4.2.1.6 by ACME.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Holiday Lights 5.0 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JGI-917A6DCE9\Application Data\m\shared\Hpmbcalc Hex Calculator 4.22.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\HTML Image Splitter v1.36 NEW.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\HTML2Zip v1.x.x.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Hyper Pong 2.0.zip
Supprimé ! C:\Documents and Settings\JG.JGI-917A6DCE9\Application Data\m\shared\iCodeRepository v2.15.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ImTOO DVD Audio Ripper v2.0.52.426 by ViRiLiTY.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\InfoClip Utility 1.1.2.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\INQUISITION PLUS 3 TRAINER by DEViANCE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\IrfanView 2.65 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\JProfiler 3.2.0 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\KIKEE iPod to PC Transfer 3.1.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\LANScan 2.00b S4.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\LingvoSoft Dictionary English Bulgarian v1.8.33 WinALL by TBE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Lucky Monkey Designs FlashyEffects v1.3.0 Retail Incl Keymaker by ZWT.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Macaroni 2.0.3 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MagicDraw UML Teamwork Server v7.8 for Unix.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MedCalc 3000 v8.6 Retail for Pocket PC.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MinuteMan Plus 6.6i.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Mobile Systems MSDict Oxford Bible v4.10 Retail for SymbianOS9 S60v3 by RLYEH.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ModSim 32 V4 A0004 by DiGERATi.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Moleskinsoft Clone Remover v2.8 by Black X.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MovieJack DVD XL v2.03.001 by HTBTeam.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MP3 Archiver v1.4.1.2.131.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MP3 CD Ripper 3.7 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Mp3Juke 1.20.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\MusicOtheque 3.0 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\NewsRover v6.2 Patch by TNT.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\NiceDice 2.0.zip
Supprimé ! C:\Documents and Settings\JG.JG917A6DCE9\Application Data\m\shared\No1 Video Converter v3.2.1.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Norton 360 Premier Edition 2.2.0.2-key.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Norton LiveUpdate Subscription 2001-2002 by vbc.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\now wap proxy 2.54 serial by TSRh.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\OakDoc PS to TIFF Converter v1.1 by AT4RE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Oceantiger's Editor 3.6.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\office 2007.2007 beta (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Onfolio v1.01 Professional.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Orphalese TarotCards 4.6.1.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Oxygen Phone Manager II for Symbian OS Phones v2.0.4.1.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Paint Shop Pro X v10.0.15224 French by FFF.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Paltalk Password Recovery 1.09.01.08.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Pam 2.10 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Pariah v1.03 by tPORt.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\PC Xware 5.02.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Personal Mouse Mover v3.1.0 by FS.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Photo Sorter Pro 3.74 Build 364.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\PhotoDeluxe for Jwin 1.0J.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\PhotoMan 2.0.2 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Pics Terminplaner v8.18.1 German Regged DIRFIX by Core.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Planer 2000.09.0498 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\PocketToolman v2.26 build 36 Retail for PocketPC by RLYEH.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Podcast Station v2.1.05 Win2kXP Regged Happy New Year by CRD.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Popup Crush 1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Programmer's IDE 2000 v2.6 Crack.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Project Analyzer 4.2.01.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ProSecurity 1.41.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Proxy Voyager v1.01 by AT4RE.zip
Supprimé ! C:\Documents and Settings\JG.JG917A6DCE9\Application Data\m\shared\Quick Heal PCTuner 1.00 patch.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\QuikClean v1.1b by UCU.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\RAM Saver Pro 3.5 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Real Player Plus v8.0 by JReis007.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Registrierkasse v1.62.1.12 German WinALL Incl Keygen by ViRiLiTY.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Remind-me v3.1 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Reset v5.01.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Reversal v3.0 for PalmOS.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\RZ MPEG Converter 3.5-key.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Safety Scan 2.5i (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SB Advance of the Reich v1.0 [ENGLISH] No-CD Fixed EXE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SciMark Processors 2009.10.05.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\ScreenFlash Professional Edition 1.3 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Selteco Flash Designer v5.0.22.6 WinALL Cracked by ARN.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Sharpe Classified Font 2.00.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SimSynth 2.6 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SiSoftware Sandra Engineer XI 11 SP1 v2007.3.11.22 Multilanguage.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SizeExplorer Report Generator 3.8.7.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SmartStart 1.1b (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SnagIt v6.0.0 Keygen by Orion.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Softinabox Script Engine 0.3.0 Build 52 (Beta 3).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SolidStructural 7.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SoundTells Gym Journal v5.9 for Pocket PC ARM.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SourcePublisher for C Plus Plus v1.4.319NT by TMG.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Space Battle 1.0 x.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SpeedySloth 1.9.6.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SplitAndJoin.exe 2.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Spring Screensaver 1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\SpyRemover v2.70 WinALL by BRD.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\StarDotZip 1.70.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Stop Software Installation Tool 3.1.1.22.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Strategic Assault 1.8 Multilanguage for Pocket PC.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Sunsets Around The World 1.0.6.2634.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Super Audio Converter v4.x Generic.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Super Explorer 1.3 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Sync Pro 1.891.3 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Syncronize Backup 1.37.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\System Mechanic 4.0b.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Tarma Installer Professional 2.77.1590 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\TBS Cover Editor v1.7 by Unknown.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\The J Maker CountdownClock v2004.08.01 Incl Keygen Applet by Lz0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\TightProjector 1.1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\TimeCurve Scheduler 3.5.01.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\TimerPlus 3.4.0 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\TraverseCalculator 1.0 for Mac (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\TreePad Business Edition v6.3.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Understand for Delphi v1.4.368 HPUX by Lz0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Understand for Java v1.4.378 IRIX Incl Keygen by Lz0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\UNITS32 Version 05.13.2000.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Urthmans MDB Code Generator 1.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\VB Shaped Form Creator 5.6.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\VectorWorks v9.0.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\vietbg Pocket PC for Pocket PC (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Visual Numerics PV WAVE v8.51a UPDATE ONLY AIX by TBE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Visual SQLDesigner 3.75.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\VoIP Standard SDK 5.0.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\VueScan 8.0.4 for Mac.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WAB Cleaner 1.0.0.7 keygen.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Weather1.3.16.8 (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Web Activity Monitor 3.0 keygen.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WebReporter for WinRoute 1.1.0 build 29 keygen.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Weqsoft WMA Converter v1.2.1.5 by IRC.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Windows 98SE (Serial).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WinGuard Pro 2005 Premium Edition v5.8.13 by CAT.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WinInBlack 99.2.1s.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WINner Tweak Special Edition 2.6.7.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WinPatrol PLUS v9.0.0.3 WORKING Regged WinAll by CPHV.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WinRAR v3.90 Beta 3 by FFF.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Wise for Windows Installer Professional 4.02.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WKTVBDebugger v1.3.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WMV to AVI MPEG VCD SVCD DVD Converter v1.4.4.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\WorshipCenter Pro 4.1.0 crack.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\X-Tra Secure 1.4.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Ytria EZ Suite v8.5.x by REVENGE.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Zippi v0.2 (ZipCore build 254).zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Zulabel 5.02 crack.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared\Zylom Atomica Deluxe 2.52 Crack by FFF.zip
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\shared
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m\srvlist.oct
Supprimé ! C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\m

################## | Références de comparaison Bagle MD5 : |

File : C:\Documents and Settings\JG.JG-917A6DCE9\Application Data\drivers\winupgro.exe
-> Crc32 : 436f4c21 | Md5 : 3ac9d068e40da64f70b9643c80fbe670


################## | Autres suppressions ... |

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP116\A0046862.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP116\A0046863.sys"
-> Size : 105300 | Crc32 : 9a7dbdf9 | Md5 : 12d5e77748ab936ef8fab695738e12de

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047223.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047224.sys"
-> Size : 105300 | Crc32 : 9a7dbdf9 | Md5 : 12d5e77748ab936ef8fab695738e12de

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047233.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047234.sys"
-> Size : 105300 | Crc32 : 9a7dbdf9 | Md5 : 12d5e77748ab936ef8fab695738e12de

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047277.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047278.sys"
-> Size : 105300 | Crc32 : 9a7dbdf9 | Md5 : 12d5e77748ab936ef8fab695738e12de

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047742.sys"
-> Size : 7168 | Crc32 : f30c6949 | Md5 : 524d8d450622db4a7875b111c299a76b

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047743.sys"
-> Size : 105300 | Crc32 : 9a7dbdf9 | Md5 : 12d5e77748ab936ef8fab695738e12de

Supprimé ! "C:\System Volume Information\_restore{3BAC644F-3524-4C65-9D52-7B4DFFFC2B2C}\RP123\A0047769.exe"
-> Size : 863232 | Crc32 : 436f4c21 | Md5 : 3ac9d068e40da64f70b9643c80fbe670

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Supprimé ! [HKLM\SYSTEM\ControlSet002\Services\srosa]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\MuleAppData]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Mode sans echec restauré !

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avconfig.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\avguard.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Avira\AntiVir Desktop\sched.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Mozilla Firefox 3.6 Beta 5\uninstall\helper.exe
[Offset = 000000E4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Sophos\Sophos Anti-Rootkit\sargui.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\blindman.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[Offset = 00000104 - Valeur = 0x0001]


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.023 ! |
0