Virus sur mon PC

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, je viens de me prendre un virus encore une fois en cliquant sur un Keygen celui la c'est un ancien Keygen qui etait sur ma cle USB dans un logiciel j'ai cliqué dessus et ya un carré qui c'est ouvert avec une ecriture bizarre j ai cliqué sur Ok et la un autre carré c est ouvert avec le Logo XP Home et mon nom d'utilisateur...

J'espere que je n'ai pas été pirater ou pire que XP soit infecter car j'ai énormément de choses importante sur Mon PC

Donc voila le Log de mon pc avec Findykill

############################## | FindyKill V5.023 |

# User : JG (Administrateurs) # JG-917A6DCE9
# Update on 31/12/2009 by El Desaparecido
# Start at: 12:13:56 | 10/01/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 48,83 Go (29,91 Go free) # NTFS
# D:\ # Disque fixe local # 882,68 Go (714,28 Go free) # NTFS
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,77 Go (11,59 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\drivers\winupgro.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox 3.6 Beta 5\firefox.exe
C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\flec006.exe
C:\WINDOWS\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\drivers\winupgro.exe" (712)
"C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\flec006.exe" (3820)
"C:\WINDOWS\wintems.exe" (3852)

################## | C: |

################## | C:\WINDOWS |

Présent ! C:\WINDOWS\ban_list.txt
Présent ! C:\WINDOWS\mdelk.exe
Présent ! C:\WINDOWS\wintems.exe
Présent ! C:\WINDOWS\Prefetch\163390.EXE-156F49D2.pf
Présent ! C:\WINDOWS\Prefetch\167140.EXE-32391544.pf
Présent ! C:\WINDOWS\Prefetch\175421.EXE-026CCF0C.pf
Présent ! C:\WINDOWS\Prefetch\177015.EXE-030E5C8D.pf
Présent ! C:\WINDOWS\Prefetch\177843.EXE-37C9A427.pf
Présent ! C:\WINDOWS\Prefetch\194046.EXE-39BAD879.pf
Présent ! C:\WINDOWS\Prefetch\197937.EXE-0649210E.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-044BB82A.pf
Présent ! C:\WINDOWS\Prefetch\KEYGEN.EXE-1CE1BABA.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-087EF2B4.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-127B61D4.pf

################## | C:\WINDOWS\system32 |

Présent ! C:\WINDOWS\system32\srosa2.sys
Présent ! C:\WINDOWS\system32\wfsintwq.sys

################## | C:\WINDOWS\system32\drivers |

################## | C:\Documents and Settings\jg.JG-917A6DCE9\Application Data |

Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\drivers
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\drivers\downld
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\data.oct
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\list.oct
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\jg.JG-917A6DCE9\Application Data\m\shared

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet004\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet004\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\bisoft]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\DateTime4]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Local AppWizard-Generated Applications\keygen]
Présent ! [HKU\S-1-5-21-790525478-1592454029-682003330-1004\Software\Local AppWizard-Generated Applications\winupgro]

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

"D:\Dragon Ball Z\OAV\Keygen.exe"
20/05/2009 21:59 |Size 204800 |Crc32 ac0b884c |Md5 fd992237125ee6f616641d2e10f7f3d6

################## | ! Fin du rapport # FindyKill V5.023 ! |
A voir également:

13 réponses

Utilisateur anonyme
 
es-que ton Pc marche ou il y a des difficulter a demarer , a faire une application que tu fesais avant
es-que tu a un anti-virus lequelle et la version

il faudrer aussi que tu suprime le fichier et le logiciel qui va avec
je pence que ça vien de la et que sis tu veut pas que le virus ce propage et faud réagire de suite
0
Utilisateur anonyme
 
Non il demarre normalement par contre je n'ai plus acces au mode sans echec et je ne peux plus utiliser mes anti virus ... ( Avira , Spyboot et Malwarebytes ) sont inutilisable ...

j'ai supprimé le keygen bien sûr mais le virus est encore la...
0
Utilisateur anonyme
 
Quand je clique sur mon antivirus "Avira antivirus" j'ai ce message qui apparait

http://img199.imageshack.us/img199/3315/51786182.jpg
0
Utilisateur anonyme
 
si tu a pas d'anti-virus je te conseil avaste familliale je te donne une clé que j'ai fait de trop sur un de mes pc et l'adresse du telechargement

adresse: https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/telecharger-25899.html et clique sur telecharger

la clé d'enrengistrement: C4113756H1400A0911-HB1UXTBD, qui et legalement gratuite et faudra faire des mise a jour tout les semaine et ainssi que les analyse tout les deux jours dans ton cas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Le souci c'est que je ne peut pas utiliser d'anti virus j'ai eu le même problème dimanche dernier

https://forums.commentcamarche.net/forum/affich-15977761-probleme-anti-virus

Je voulais savoir si je pouvais le régler de la même manière ?
0
Utilisateur anonyme
 
J'ai refait les même manip que ici

https://forums.commentcamarche.net/forum/affich-15977761-probleme-anti-virus

et je peut a présent utiliser mes antivirus mais c'est bizarre j'ai l'impression de ne plus etre en admin sur mon pc et qui plus est je ne peux plus utiliser MSN quand je clique sur "Windows Live Messenger" j'ai "Windows Live Mail" qui s ouvre a la place ...
0
Utilisateur anonyme
 
quelqu'un pour m'aider svp merci
0
Utilisateur anonyme
 
Fox-Star, le 10 jan 2010 à 14:35:21J'ai refait les même manip que ici

https://forums.commentcamarche.net/forum/affich-15977761-probleme-anti-virus­e-anti-virus

et je peut a présent utiliser mes antivirus mais c'est bizarre j'ai l'impression de ne plus etre en admin sur mon pc et qui plus est je ne peux plus utiliser MSN quand je clique sur "Windows Live Messenger" j'ai "Windows Live Mail" qui s ouvre a la place ...

NON

c'est un virus de msn
il faud formater réainstaller l'ordi mes par un informaticien ok
pas par quelqu'un qui fort en informatique car la pluspar du temps il te vire tout que un informaticien va te sauvegarder tes donner s'il tu lui demande
0
Utilisateur anonyme
 
Ha oui ça ma l'air plutot chiant ... moi je n'ai pas reçu mon virus sur MSN j'ai juste cliquer sur un Keygen suis étonner que ça touche msn surtout que je n'ai aucun problème avec les autres logiciel ..
0
Utilisateur anonyme
 
ses le probleme soit ses un pirate il te pique tes adresse ou tes donner en passent sur msn car msn a une faible protection sur les pirate et msn a acces a tout vos donner sens difficulter aprés devine la suite
0
Utilisateur anonyme
 
Ok mais il y a pas un anti virus pour y remédier ?

Parce que devoir tout formater et appeler en plus un informaticien payant c'est un peu trop quand même ...
0
Utilisateur anonyme
 
j ai fait un scan avec CLEAN VIRUS MSN et il a detecter le virus Trojan.Drooper je l'ai supprimer je vais tenter maintenant d installer MSN
0
Utilisateur anonyme
 
Bon ben j ai pu retrouver MSN finalement...

Je donne l'astuce pour ceux qui ont le même souci...

Donc j'ai téléchargé Clean Virus MSN ( la dernière version ) et j'ai supprimer pas mal de Trojan ensuite j'ai installer Windows Install Clean Up et j'ai supprimé les fichier MSN ensuite j'ai réinstaller MSN donc voila ça remarche !!

A+
0