Impossible d'installer AntiVirus

Fermé
Utilisateur anonyme - 12 oct. 2008 à 21:15
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 13 oct. 2008 à 20:20
Bonjour,
J'ai un soucis, depuis CE JOUR, je ne peut installer aucun AntiVirus. BitDefender & Avast! s'installe bien sauf que quand il faut exécuter l'application, message d'erreur: L'application n'est pas une application Win32 valide.
J'ai essayée AVG, G-DATA, McAfee et plein d'autre et un message d'erreur lors de l'installation, une erreur d'installation s'est produite selon l'AntiVirus.

Ya-t-il une solution??..
A voir également:

7 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
12 oct. 2008 à 21:18
Salut,

Bagle fait joujou avec ton PC.

--> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par defaut

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
13 oct. 2008 à 11:53
Install_Creator_Pro_2.0.25_[Key+Serial] ---> L'infection vient de ceci, supprime tous tes cracks et keygens.

--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 2 (Suppression)

/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
Utilisateur anonyme
13 oct. 2008 à 12:32
----------------- FindyKill V4.005 ------------------

* User : Frederic - PostFixeSARLcenterinformatique
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 11/10/08 par Chiquitine29
* Suppression effectuée à 12:28:56 le 13/10/2008
* Windows XP - Internet Explorer 6.0.2900.2180


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Suppression des fichiers dans C:

Supprimé ! - C:\InfoSat.txt

»»»» Suppression des fichiers dans C:\WINDOWS


»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\14688921.EXE-11031FD7.pf
Supprimé ! - C:\WINDOWS\Prefetch\29347671.EXE-1B011DA7.pf
Supprimé ! - C:\WINDOWS\Prefetch\451031.EXE-07956767.pf
Supprimé ! - C:\WINDOWS\Prefetch\58522171.EXE-2B8276CA.pf
Supprimé ! - C:\WINDOWS\Prefetch\VCREDI~1.EXE-269C6C1F.pf
Supprimé ! - C:\WINDOWS\Prefetch\43870312.EXE-1BC863A8.pf
Supprimé ! - C:\WINDOWS\Prefetch\43925062.EXE-0508BBB0.pf
Supprimé ! - C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2576181F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-304EDB81.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-416E616F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf
Supprimé ! - C:\WINDOWS\Prefetch\58588343.EXE-275D62B7.pf
Supprimé ! - C:\WINDOWS\Prefetch\58610343.EXE-08C11741.pf
Supprimé ! - C:\WINDOWS\Prefetch\14680625.EXE-2F633A76.pf
Supprimé ! - C:\WINDOWS\Prefetch\29305515.EXE-220A5EBF.pf
Supprimé ! - C:\WINDOWS\Prefetch\43917265.EXE-0760D6A8.pf
Supprimé ! - C:\WINDOWS\Prefetch\14627906.EXE-21D8C7B3.pf
Supprimé ! - C:\WINDOWS\Prefetch\FLEC006.EXE-311A0055.pf
Supprimé ! - C:\WINDOWS\Prefetch\THUNDERSCRIPT V5.7.EXE-3251C8D0.pf
Supprimé ! - C:\WINDOWS\Prefetch\14632968.EXE-1BF81E0E.pf
Supprimé ! - C:\WINDOWS\Prefetch\29353718.EXE-2A52F3C7.pf
Supprimé ! - C:\WINDOWS\Prefetch\433078.EXE-0C355F35.pf
Supprimé ! - C:\WINDOWS\Prefetch\58527078.EXE-2668DF0B.pf
Supprimé ! - C:\WINDOWS\Prefetch\14670109.EXE-1732A45F.pf
Supprimé ! - C:\WINDOWS\Prefetch\43876109.EXE-2AF8BEA1.pf
Supprimé ! - C:\WINDOWS\Prefetch\43931000.EXE-023A347A.pf
Supprimé ! - C:\WINDOWS\Prefetch\58598500.EXE-19CF5FCD.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-26D98C75.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-238AA5EF.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32

Supprimé ! - C:\WINDOWS\system32\mdelk.exe
Supprimé ! - C:\WINDOWS\system32\wintems.exe
Supprimé ! - C:\WINDOWS\system32\ban_list.txt

»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

Supprimé ! - C:\WINDOWS\system32\drivers\srosa.sys
Supprimé ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\101343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\104968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\106078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\106781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\109281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\109484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\111296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\111781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\114437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\114781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\115453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\115609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\117562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\118296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\120031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\120390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\120703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\121421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\122046.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\122671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\122843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\122890.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\127750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\129312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\129906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\130218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\131171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\131546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\132640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\133828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\134234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\135203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\136765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\139046.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\141234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\143234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\145125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\145531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14576703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14577453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14581078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14587203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14587843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14589453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14595000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\145953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14596859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14605593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14612156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14628250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14632968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14634359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14640781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14641500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14650953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14652453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14654562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14656031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14656562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14659000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14660671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14662593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14663921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14664406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14670109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14680625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14688921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14688984.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14697937.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14704328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14712406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14720171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14720593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\147218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14724578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14733656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14736828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14737562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14740531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14741156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14745265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14750125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14757546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14757734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14760796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14779015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14788937.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14798140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14806656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14806875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14810578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14816968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14824703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14828281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14845875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14869515.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14872203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\148781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14884390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14885625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14895828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14914890.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14923125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14944843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14963687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\152625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\153500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\153750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\154078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\155671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\157093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\158250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\159796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\162406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\168515.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\169593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\171250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\171328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\176562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\182015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\184187.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\187625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\189421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\190703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\200093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\201578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\203859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\206843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\211343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\211484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\216015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\217359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\217656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\218828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\220906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\222375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\222968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\228812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\229656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\236484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\238734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\240000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\245500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\247578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\250140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\268390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\269796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\284562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29155875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\291562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29173937.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29177343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\291968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29199796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29209578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29249062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29255390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29266171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29305515.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29333234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29335406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29342312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29345015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29347671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29353718.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29362359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29364281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29366015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29368953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29369281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29375468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29385203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29389281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29394750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29405250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29416265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29421578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29425859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29429640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29435062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29441343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29445859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29452250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29456937.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29459656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\295078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29720312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\29908515.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\30115437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\301281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\30230593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\306750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\307140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\310437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32142906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32148703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32149812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32164625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32167859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32176468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32183281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32219984.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32230656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32232156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32237328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\32242953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\338109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3728671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3745390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3757531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\385828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\40671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\433078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43864312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43876109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43884093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43887609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43898109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43901687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43917265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43917812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43925062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43931000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43941000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43945906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43952671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43960359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43982609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\43990953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44001250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44028546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\440296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44048812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44064218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44068546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44077437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44083437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44085578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44101375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\441328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44782906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44803921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44807281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44827234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44836828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44841671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44855343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44859921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44866562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44873093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44922875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44962718.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\44983500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\451031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\45130000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\45281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\46484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\47171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\479218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\479343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\486640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\498640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\500203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\502843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\50546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\51343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\526812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\539218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\54359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\547890.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\56437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\564718.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\566421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\569218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\57250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\578109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58527078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58564968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58568500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58588343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58598500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58610343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58618812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58625328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58631859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58639796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58708859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58750953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58775328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58794828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\58968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59543421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59551281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59552375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59557937.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59566531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59568171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59570953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59573906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59612250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59624796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59634765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59764671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\598078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\59875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\60953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\61000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\62218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\62312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\62562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\643906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\65078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\65390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\657234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\65859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\66156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\664906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\671984.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\67265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\67656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\67921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\68140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\68468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\68968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\69781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\70734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\72296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\72390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\73000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\73734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\73765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\73953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74181000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74202640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74205625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74222609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74228843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74247312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74250640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74256171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74263312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74323250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74376734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74397375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\74529062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\76296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\76734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\77406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\79421.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\79859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\82031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\82171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\83156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\83218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\83500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\83828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\84859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\85625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\86000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\86671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\88593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\89578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\89656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\89796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\91375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\92375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\92843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\95203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\97156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\97203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\98031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\99390.exe
Supprimé ! - "C:\WINDOWS\system32\drivers\downld"

»»»» Suppression des fichiers dans C:\Documents and Settings\Frederic\Application Data

Supprimé ! - "C:\Documents and Settings\Frederic\Application Data\m\flec006.exe"
Supprimé ! - "C:\Documents and Settings\Frederic\Application Data\m"

»»»» Suppression des fichiers dans C:\DOCUME~1\Frederic\LOCALS~1\Temp


--------------- [ Registre / Clés infecteuses ] ----------------

Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
Supprimé ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\Local AppWizard-Generated Applications\hldrrr
Supprimé ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\Local AppWizard-Generated Applications\Install_Creator_Pro_2.0.25_[Key+Serial]

-> Certaines clés ont été supprimées au premier reboot ...

--------------- [ Etat / Redémarage des services ] ----------------

+- Mode sans echec restauré !

+- Affichage des fichiers cachés réparé !


+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 2

Wlansvc - Type de démarrage = 2

/!\ Ip6Fw - Type de démarrage = 4

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe

I: - Lecteur de CD-ROM

X: - Lecteur fixe


+- Suppression des fichiers :


--------------- [ Registre / Moutpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e1cf0e5-942d-11dd-8f76-0013d397835d}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e1cf0e5-942d-11dd-8f76-0013d397835d}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e1cf0e5-942d-11dd-8f76-0013d397835d}\Shell\open\Command

--------------- [ Recherche Cracks / Keygen ] ----------------

C:\Documents and Settings\Frederic\Recent\BitDefender.Total.Security.2008.v11.0.16.FR.Incl-Crack.[emule-island.com].lnk
C:\Documents and Settings\Frederic\Recent\Incomedia WebSite X5 Evolution FULL [DE EN FR IT] + Keygen + Manual.lnk
C:\Documents and Settings\Frederic\Recent\Microsoft Windows 95 98 Me 2000 2K Xp Plus Office Product Keys Cd Key License Crack.lnk


---------------- ! Fin du rapport ! ------------------





Merci de me confirmer ci c'est bon!
0
Utilisateur anonyme
13 oct. 2008 à 11:50
----------------- FindyKill V4.003 ------------------

* User : Frederic - SARLcenterinformatique
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 11/10/08 par Chiquitine29
* Recherche effectuée à 7:43:42 le 13/10/2008
* Windows XP SP3 - Internet Explorer 6.0.2900.2180

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThunderScRipT\ThunderScRipT v5.7.exe
C:\WINDOWS\system32\wintems.exe
C:\Documents and Settings\Frederic\Application Data\m\flec006.exe
C:\Program Files\Mozilla Firefox\firefox.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Present ! - C:\WINDOWS\prefetch\14627906.EXE-21D8C7B3.pf
Present ! - C:\WINDOWS\prefetch\14632968.EXE-1BF81E0E.pf
Present ! - C:\WINDOWS\prefetch\14670109.EXE-1732A45F.pf
Present ! - C:\WINDOWS\prefetch\14680625.EXE-2F633A76.pf
Present ! - C:\WINDOWS\prefetch\14688921.EXE-11031FD7.pf
Present ! - C:\WINDOWS\prefetch\29305515.EXE-220A5EBF.pf
Present ! - C:\WINDOWS\prefetch\29347671.EXE-1B011DA7.pf
Present ! - C:\WINDOWS\prefetch\29353718.EXE-2A52F3C7.pf
Present ! - C:\WINDOWS\prefetch\43870312.EXE-1BC863A8.pf
Present ! - C:\WINDOWS\prefetch\43876109.EXE-2AF8BEA1.pf
Present ! - C:\WINDOWS\prefetch\43917265.EXE-0760D6A8.pf
Present ! - C:\WINDOWS\prefetch\43925062.EXE-0508BBB0.pf
Present ! - C:\WINDOWS\prefetch\43931000.EXE-023A347A.pf
Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-311A0055.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf
Present ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Présent ! - C:\WINDOWS\system32\mdelk.exe
Présent ! - C:\WINDOWS\system32\wintems.exe
Présent ! - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"
Present ! - C:\WINDOWS\system32\drivers\downld\120390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\122890.exe
Present ! - C:\WINDOWS\system32\drivers\downld\127750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\132640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14595000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14628250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14641500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14659000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14798140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14884390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14914890.exe
Present ! - C:\WINDOWS\system32\drivers\downld\153500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\153750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\158250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\171250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\240000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\245500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\250140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\268390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29255390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29394750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29405250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29429640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29452250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\306750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\307140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3745390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43931000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43941000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44001250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44983500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\45130000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\498640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\547890.exe
Present ! - C:\WINDOWS\system32\drivers\downld\57250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59612250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\61000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\65390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\68140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\72390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\73000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74181000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74202640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74250640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74323250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\83500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\86000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\99390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\106781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\109281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\111781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\114781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\120031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\121421.exe
Present ! - C:\WINDOWS\system32\drivers\downld\122671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\131171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\145531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14640781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14656031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14660671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14663921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14688921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14720171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14740531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14828281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\148781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\155671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\189421.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29266171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29347671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29364281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29369281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29389281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\301281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32183281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3728671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3757531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\40671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43952671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44803921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44807281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44841671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44859921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\45281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\47171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59543421.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59551281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59566531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59568171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59764671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\67921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\69781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74256171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\79421.exe
Present ! - C:\WINDOWS\system32\drivers\downld\82031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\82171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\86671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\98031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\117562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\129312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14654562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14656562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14737562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\176562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\228812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\284562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\291562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29249062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29342312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29435062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29720312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32149812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43864312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43917812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43925062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44048812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44866562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\526812.exe
Present ! - C:\WINDOWS\system32\drivers\downld\62312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\62562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74247312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74263312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74529062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\101343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\115453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\120703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\122843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\135203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14576703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14577453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14587203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14587843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14589453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\145953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14605593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14650953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14652453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14662593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14720593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14824703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14872203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14944843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\157093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\169593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\190703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\200093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\206843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\211343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29177343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29368953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29385203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29441343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\30230593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32148703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32242953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43884093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43990953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44855343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44873093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\479343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\500203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\51343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59570953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\60953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\73953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74228843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\88593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\92843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\95203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\97203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\109484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\134234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\141234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\143234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14688984.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14757734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\211484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\236484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\238734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29333234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32219984.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44827234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\46484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\657234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\671984.exe
Present ! - C:\WINDOWS\system32\drivers\downld\70734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\73734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74376734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\76734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\136765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\145125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14680625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14745265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14750125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14779015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14806875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14845875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14869515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14885625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14923125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\152625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\168515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\182015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\187625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\216015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\222375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29155875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29305515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29345015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29366015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29416265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29908515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32164625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43917265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44101375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44922875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\58125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59552375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59634765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\67265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\73765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74205625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74397375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\85625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\91375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\92375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\111296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\118296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\122046.exe
Present ! - C:\WINDOWS\system32\drivers\downld\129906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\131546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\139046.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14612156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14664406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14712406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14733656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14741156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14757546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14760796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14806656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\159796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\162406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\217656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\220906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\229656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\269796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29199796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29335406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29459656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32142906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32230656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32232156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43945906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44028546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44068546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44782906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\50546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59573906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59624796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\643906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\66156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\664906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\67656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\72296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\76296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\77406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\83156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\89656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\89796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\97156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\114437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14697937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14788937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14963687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\184187.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29173937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29456937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\30115437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\310437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43901687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44077437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44083437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\56437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\59557937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\104968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\106078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\130218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\133828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14581078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14632968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14704328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\147218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14724578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14736828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14810578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14816968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14895828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\154078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\171328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\201578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\218828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\222968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\247578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\291968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29209578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29353718.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29375468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29421578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\295078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32176468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32237328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\385828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44064218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44085578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44836828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\44962718.exe
Present ! - C:\WINDOWS\system32\drivers\downld\539218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\564718.exe
Present ! - C:\WINDOWS\system32\drivers\downld\569218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\58968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\598078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\62218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\65078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\68468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\68968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\83218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\83828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\89578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\115609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14596859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14634359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14670109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\203859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\217359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29362359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29425859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\29445859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\32167859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\338109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43876109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43887609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43898109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43960359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\43982609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\54359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\578109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\65859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\74222609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\79859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\84859.exe

»»»» Presence des fichiers dans C:\Documents and Settings\Frederic\Application Data

Présent ! - "C:\Documents and Settings\Frederic\Application Data\m\flec006.exe"
Présent ! - "C:\Documents and Settings\Frederic\Application Data\m"

»»»» Presence des fichiers dans C:\DOCUME~1\Frederic\LOCALS~1\Temp


--------------- [ Registre / Startup ] ----------------


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
PD0620 STISvc REG_SZ RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
ATIPTA REG_SZ "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
SoundMan REG_SZ SOUNDMAN.EXE
BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
mcagent_exe REG_SZ "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Creative WebCam Tray REG_SZ "C:\Program Files\Creative\Shared Files\CamTray.exe"
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
eMuleAutoStart REG_SZ C:\Program Files\eMule\emule.exe -AutoStart

--------------- [ Registre / Clés infecteuses ] ----------------


Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\Local AppWizard-Generated Applications\Install_Creator_Pro_2.0.25_[Key+Serial]
Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\FirtR
Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\XEW
Présent ! - HKEY_USERS\S-1-5-21-1229272821-412668190-725345543-1004\Software\XYZ
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\Install_Creator_Pro_2.0.25_[Key+Serial]
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\XYZ
Présent ! - HKEY_CURRENT_USER\Software\XEW
Présent ! - HKEY_CURRENT_USER\Software\FirtR

--------------- [ Etat / Services ] ----------------


+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

/!\ Ip6Fw - Type de démarrage = 4

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

I: - Lecteur de CD-ROM

X: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Moutpoint2 ] ----------------

Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e1cf0e5-942d-11dd-8f76-0013d397835d}\Shell\AutoRun\command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e1cf0e5-942d-11dd-8f76-0013d397835d}\Shell\explore\Command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e1cf0e5-942d-11dd-8f76-0013d397835d}\Shell\open\Command


------------------- ! Fin du rapport ! --------------------

-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
13 oct. 2008 à 12:46
1/

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt


2/

- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/

- Choisis ta session habituelle

- Fais un scan complet avec MalwareByte's Anti-Malware

- Supprime tout ce que le logiciel trouve, enregistre le rapport

- Redémarre en mode normal et poste le rapport ici

Tutorial :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-1
Utilisateur anonyme
13 oct. 2008 à 12:59
ComboFix 08-10-11.04 - Frederic 2008-10-13 12:56:04.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.680 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Frederic\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Quentin\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-13 au 2008-10-13 ))))))))))))))))))))))))))))))))))))
.

2008-10-13 12:31 . 2008-10-13 12:31 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-10-13 07:43 . 2008-10-13 12:30 <REP> d-------- C:\Program Files\FindyKill
2008-10-13 04:06 . 2008-10-13 04:06 236 --a------ C:\sqmdata14.sqm
2008-10-13 04:06 . 2008-10-13 04:06 200 --a------ C:\sqmnoopt14.sqm
2008-10-12 18:59 . 2008-10-12 18:59 <REP> d-------- C:\Program Files\SupraASCIIArt
2008-10-12 18:59 . 2008-10-12 18:59 <REP> d-------- C:\Program Files\Alwil Software
2008-10-12 18:44 . 2008-10-12 18:44 236 --a------ C:\sqmdata13.sqm
2008-10-12 18:44 . 2008-10-12 18:44 200 --a------ C:\sqmnoopt13.sqm
2008-10-12 18:39 . 2008-10-12 18:39 236 --a------ C:\sqmdata12.sqm
2008-10-12 18:39 . 2008-10-12 18:39 200 --a------ C:\sqmnoopt12.sqm
2008-10-12 18:36 . 2008-10-12 18:36 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
2008-10-12 18:36 . 2008-10-12 18:36 23,296 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
2008-10-12 18:27 . 2008-10-06 23:58 <REP> d--h----- C:\Documents and Settings\Quentin\Voisinage réseau
2008-10-12 18:27 . 2008-10-06 23:58 <REP> d--h----- C:\Documents and Settings\Quentin\Voisinage d'impression
2008-10-12 18:27 . 2008-10-07 06:49 <REP> d--h----- C:\Documents and Settings\Quentin\Modèles
2008-10-12 18:27 . 2008-10-12 18:27 <REP> dr------- C:\Documents and Settings\Quentin\Mes documents
2008-10-12 18:27 . 2008-10-06 23:58 <REP> dr------- C:\Documents and Settings\Quentin\Menu Démarrer
2008-10-12 18:27 . 2008-10-12 18:27 <REP> dr------- C:\Documents and Settings\Quentin\Favoris
2008-10-12 18:27 . 2008-10-06 23:58 <REP> d-------- C:\Documents and Settings\Quentin\Bureau
2008-10-12 18:27 . 2008-10-12 18:27 <REP> d-------- C:\Documents and Settings\Quentin
2008-10-12 18:15 . 2008-10-12 18:15 236 --a------ C:\sqmdata11.sqm
2008-10-12 18:15 . 2008-10-12 18:15 200 --a------ C:\sqmnoopt11.sqm
2008-10-12 15:02 . 2008-10-12 15:02 236 --a------ C:\sqmdata10.sqm
2008-10-12 15:02 . 2008-10-12 15:02 200 --a------ C:\sqmnoopt10.sqm
2008-10-12 14:31 . 2008-10-12 14:31 <REP> d-------- C:\Documents and Settings\Frederic\Application Data\AVGTOOLBAR
2008-10-12 14:26 . 2008-10-12 14:26 236 --a------ C:\sqmdata09.sqm
2008-10-12 14:26 . 2008-10-12 14:26 200 --a------ C:\sqmnoopt09.sqm
2008-10-12 14:23 . 2008-10-12 18:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-10-12 10:51 . 2008-10-12 10:51 <REP> d-------- C:\Program Files\McAfee.com
2008-10-12 10:51 . 2008-10-12 10:57 <REP> d-------- C:\Program Files\McAfee
2008-10-12 10:51 . 2008-10-12 10:51 <REP> d-------- C:\Program Files\Fichiers communs\McAfee
2008-10-12 10:44 . 2008-06-20 05:41 34,152 --a------ C:\WINDOWS\system32\drivers\mferkdk.sys
2008-10-12 10:17 . 2008-10-13 10:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\McAfee
2008-10-11 22:31 . 2008-10-12 18:15 <REP> d-------- C:\Program Files\ThunderScRipT
2008-10-11 12:58 . 2008-10-11 12:58 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2008-10-11 09:25 . 2008-10-11 09:25 <REP> d---s---- C:\Documents and Settings\Frederic\UserData
2008-10-10 20:23 . 2008-10-10 20:23 236 --a------ C:\sqmdata08.sqm
2008-10-10 20:23 . 2008-10-10 20:23 200 --a------ C:\sqmnoopt08.sqm
2008-10-10 07:47 . 2008-10-10 07:47 248 --a------ C:\sqmdata07.sqm
2008-10-10 07:47 . 2008-10-10 07:47 200 --a------ C:\sqmnoopt07.sqm
2008-10-09 23:18 . 2008-10-09 23:18 236 --a------ C:\sqmdata06.sqm
2008-10-09 23:18 . 2008-10-09 23:18 200 --a------ C:\sqmnoopt06.sqm
2008-10-09 17:40 . 2008-10-09 17:40 248 --a------ C:\sqmdata05.sqm
2008-10-09 17:40 . 2008-10-09 17:40 200 --a------ C:\sqmnoopt05.sqm
2008-10-09 07:12 . 2008-10-09 07:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-10-09 07:07 . 2008-10-09 07:07 236 --a------ C:\sqmdata04.sqm
2008-10-09 07:07 . 2008-10-09 07:07 200 --a------ C:\sqmnoopt04.sqm
2008-10-08 19:54 . 2008-10-08 19:54 236 --a------ C:\sqmdata03.sqm
2008-10-08 19:54 . 2008-10-08 19:54 200 --a------ C:\sqmnoopt03.sqm
2008-10-08 17:13 . 2008-10-08 17:20 <REP> d-------- C:\USB_DRV
2008-10-08 17:13 . 2008-10-08 17:13 <REP> d-------- C:\Drivers
2008-10-08 17:13 . 2001-11-05 09:23 299,923 --a------ C:\WINDOWS\system32\drivers\sonyhcs.sys
2008-10-08 17:13 . 2002-10-15 22:41 102,220 --a------ C:\WINDOWS\system32\drivers\sonypvs1.sys
2008-10-08 17:13 . 2001-07-03 20:33 53,248 --a------ C:\WINDOWS\system32\SONYHCY.DLL
2008-10-08 17:13 . 2001-11-05 09:23 38,739 --a------ C:\WINDOWS\system32\drivers\sonyhcc.sys
2008-10-08 17:13 . 2001-11-05 09:23 6,097 --a------ C:\WINDOWS\system32\drivers\sonyhcb.sys
2008-10-08 17:13 . 2001-07-03 20:39 3,654 --a------ C:\WINDOWS\system32\drivers\Sonyhcp.dll
2008-10-08 16:54 . 2008-10-08 16:54 <REP> d-------- C:\Program Files\Install Creator Pro
2008-10-08 16:33 . 2008-10-08 16:33 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-10-08 14:12 . 2008-10-13 12:22 <REP> d-------- C:\Documents and Settings\Frederic\Tracing
2008-10-08 13:51 . 2008-10-12 20:01 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-10-08 07:03 . 2008-10-08 07:03 <REP> d-------- C:\Documents and Settings\Frederic\Application Data\Nvu
2008-10-08 06:58 . 2008-10-08 06:58 <REP> d--h----- C:\WINDOWS\msdownld.tmp
2008-10-08 06:58 . 2008-10-08 06:58 <REP> d-------- C:\temp\ext48948
2008-10-08 06:58 . 2008-10-08 12:53 <REP> d-------- C:\temp
2008-10-08 06:58 . 2008-10-12 18:27 <REP> d-------- C:\Program Files\Microsoft FrontPage Express
2008-10-08 06:58 . 2008-10-12 18:27 91 --a------ C:\WINDOWS\fpxpress.ini
2008-10-08 01:01 . 2008-10-08 01:01 236 --a------ C:\sqmdata02.sqm
2008-10-08 01:01 . 2008-10-08 01:01 200 --a------ C:\sqmnoopt02.sqm
2008-10-07 21:24 . 2008-10-07 21:24 <REP> d-------- C:\WINDOWS\system32\Adobe
2008-10-07 21:11 . 2008-10-08 16:28 81,984 --a------ C:\WINDOWS\system32\bdod.bin
2008-10-07 21:11 . 2008-10-07 21:11 236 --a------ C:\sqmdata01.sqm
2008-10-07 21:11 . 2008-10-07 21:11 200 --a------ C:\sqmnoopt01.sqm
2008-10-07 21:03 . 2008-10-07 21:03 <REP> d-------- C:\Program Files\Nvu
2008-10-07 20:54 . 2008-10-07 20:54 236 --a------ C:\sqmdata00.sqm
2008-10-07 20:54 . 2008-10-07 20:54 200 --a------ C:\sqmnoopt00.sqm
2008-10-07 20:54 . 2008-10-07 21:11 121 --a------ C:\WINDOWS\bdagent.INI
2008-10-07 20:46 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-10-07 20:46 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-10-07 20:46 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-10-07 20:46 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-10-07 20:45 . 2008-10-07 20:45 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-10-07 20:45 . 2008-10-07 20:45 <REP> d--h----- C:\WINDOWS\system32\CanonIJ Uninstaller Information
2008-10-07 20:45 . 2008-10-07 20:45 <REP> d-------- C:\Program Files\Microsoft
2008-10-07 20:45 . 2008-10-07 20:45 <REP> d--h----- C:\Program Files\CanonBJ
2008-10-07 20:45 . 2008-10-07 20:45 <REP> d--h----- C:\Documents and Settings\All Users\Application Data\CanonBJ
2008-10-07 20:45 . 2006-03-15 08:27 1,134,592 --a------ C:\WINDOWS\system32\CNCC160.DLL
2008-10-07 20:45 . 2006-03-26 22:00 161,792 --a------ C:\WINDOWS\system32\CNMLM83.DLL
2008-10-07 20:45 . 2006-03-24 08:29 135,168 --a------ C:\WINDOWS\system32\CNCL160.DLL
2008-10-07 20:45 . 2006-02-17 08:44 106,496 --a------ C:\WINDOWS\system32\cnco160.dll
2008-10-07 20:45 . 2006-03-15 08:27 57,344 --a------ C:\WINDOWS\system32\CNCI160.DLL
2008-10-07 20:45 . 2008-09-04 22:03 56,344 --a------ C:\WINDOWS\system32\drivers\fssfltr.sys
2008-10-07 20:44 . 2008-10-12 18:50 <REP> d-------- C:\Program Files\Windows Live
2008-10-07 20:44 . 2008-10-07 20:46 <REP> d-------- C:\Program Files\Canon
2008-10-07 20:42 . 2008-10-07 20:42 <REP> d-------- C:\Program Files\Realtek AC97
2008-10-07 20:42 . 2005-08-17 18:25 18,771,968 --a------ C:\WINDOWS\system32\ALSNDMGR.CPL
2008-10-07 20:40 . 2008-10-07 20:41 <REP> d-------- C:\Program Files\ATI Technologies
2008-10-07 20:40 . 2005-04-07 19:20 524,850 -ra------ C:\WINDOWS\system32\drivers\ativcaxx.cpa
2008-10-07 20:40 . 2005-06-28 21:05 516,096 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-10-07 20:40 . 2005-06-29 09:41 307,200 -ra------ C:\WINDOWS\system32\atiiiexx.dll
2008-10-07 20:40 . 2008-07-18 22:07 270,880 --a------ C:\WINDOWS\system32\mucltui.dll
2008-10-07 20:40 . 2008-07-18 22:07 210,976 --a------ C:\WINDOWS\system32\muweb.dll
2008-10-07 20:40 . 2005-06-11 00:59 95,617 -ra------ C:\WINDOWS\system32\atiicdxx.dat
2008-10-07 20:40 . 2005-03-10 18:52 58,521 -ra------ C:\WINDOWS\system32\drivers\ativckxx.vp
2008-10-07 20:40 . 2008-07-18 22:07 29,728 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-10-07 20:40 . 2005-06-29 10:15 21,472 -ra------ C:\WINDOWS\system32\drivers\ativvpxx.vp
2008-10-07 20:40 . 2005-05-10 04:47 5,396 -ra------ C:\WINDOWS\system32\atifglpf.xml
2008-10-07 20:40 . 2005-04-07 19:20 900 -ra------ C:\WINDOWS\system32\drivers\ativcaxx.vp
2008-10-07 20:38 . 2008-10-07 20:38 <REP> d-------- C:\Program Files\Fichiers communs\Windows Live
2008-10-07 20:37 . 2008-10-07 20:37 <REP> d-------- C:\Documents and Settings\Frederic\Application Data\Creative
2008-10-07 20:31 . 1998-11-13 13:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2008-10-07 20:30 . 2008-10-07 20:30 <REP> d-------- C:\Program Files\Creative
2008-10-07 20:30 . 2005-04-19 09:11 36,864 -ra------ C:\WINDOWS\system32\CtCamMgr.dll
2008-10-07 20:30 . 2005-03-14 19:00 24,576 --------- C:\WINDOWS\system32\CTWEBFUN.DLL
2008-10-07 20:29 . 2008-10-12 18:12 <REP> d--h----- C:\Program Files\InstallShield Installation Information
2008-10-07 20:29 . 2008-10-07 20:31 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
2008-10-07 20:09 . 2008-10-12 01:47 <REP> d-------- C:\Documents and Settings\Frederic\Application Data\Ahead
2008-10-07 20:07 . 2008-10-07 20:07 <REP> d-------- C:\Program Files\Nero
2008-10-07 20:07 . 2008-10-07 20:26 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
2008-10-07 20:07 . 2008-10-07 20:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
2008-10-07 19:55 . 2008-10-07 20:03 <REP> d-------- C:\Program Files\WebSite X5 Evolution
2008-10-07 19:55 . 1997-07-19 17:00 604,432 --a------ C:\WINDOWS\system32\COMCTL32.OCX
2008-10-07 19:54 . 2007-03-28 18:43 181,760 --a------ C:\WINDOWS\system32\iwpsetup.exe
2008-10-07 19:54 . 1997-01-16 00:00 29,696 --a------ C:\WINDOWS\system32\VB5STKIT.DLL
2008-10-07 19:54 . 1997-01-16 13:42 6,114 --a------ C:\WINDOWS\system32\SHELLLNK.TLB

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-07 04:54 --------- d-----w C:\Program Files\microsoft frontpage
2008-10-07 04:52 --------- d-----w C:\Program Files\Services en ligne
2008-09-08 22:03 51,712 ----a-w C:\WINDOWS\system32\sirenacm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CamTray.exe" [2005-03-29 258048]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2008-09-09 3513344]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 1667584]
"eMuleAutoStart"="C:\Program Files\eMule\emule.exe" [2008-08-01 5480448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-28 344064]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"mcagent_exe"="C:\Program Files\McAfee.com\Agent\mcagent.exe" [2008-10-13 641208]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-10-12 78008]
"PD0620 STISvc"="P0620Pin.dll" [2005-05-10 C:\WINDOWS\system32\P0620Pin.dll]
"SoundMan"="SOUNDMAN.EXE" [2005-08-17 C:\WINDOWS\SOUNDMAN.EXE]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 fssfltr;FssFltr;C:\WINDOWS\system32\DRIVERS\fssfltr.sys [2008-09-04 56344]
S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-10-12 23296]
S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-10-12 23296]
S3 fsssvc;Windows Live Contrôle parental;C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2008-09-04 512536]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan

*Newly Created Service* - PROCEXP90

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserstub
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-BitDefender Antiphishing Helper - C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe


.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Frederic\Application Data\Mozilla\Firefox\Profiles\6xf0yt5s.default\
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-13 12:57:03
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-10-13 12:58:07
ComboFix-quarantined-files.txt 2008-10-13 10:57:58

Avant-CF: 132 992 339 968 octets libres
Après-CF: 133,000,581,120 octets libres

213 --- E O F --- 2008-10-13 10:18:08
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
13 oct. 2008 à 16:37
Tu as fait MalwareByte's Anti-Malware ?
-1
Utilisateur anonyme
13 oct. 2008 à 18:43
Oui effectivement et rien de détectée!
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
13 oct. 2008 à 19:06
---> Désinstalle FindyKill.

---> Réinstalle les applications infectées.

- Télécharge HijackThis v2.0.2 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation.

- Clique sur Install ensuite sur I Accept.

- Clique sur Do a system scan and save a logfile.

- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ton prochain message.
-1
Utilisateur anonyme
13 oct. 2008 à 20:01
PS: J'ai installer un AV, je pense que sa remarche!
Mais bon...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:58, on 13/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\G DATA TotalCare\Firewall\GDFwSvc.exe
C:\Program Files\G DATA TotalCare\AVK\AVKWCtl.exe
C:\Program Files\G DATA TotalCare\AVK\AVKService.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\G DATA TotalCare\AVKTuner\AVKTunerService.exe
C:\Program Files\G DATA TotalCare\GUI\AVKIS.exe
C:\WINDOWS\system32\DllHost.exe
C:\Program Files\G DATA TotalCare\AVK\AVK.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\program files\g data totalcare\avkkid\avkcks.exe
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA TotalCare\Webfilter\AvkWebIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA TotalCare\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G DATA TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA TotalCare\AVKTray\AVKTray.exe"
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{EBC48~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{EBC48~1\reboot.ini -l0x40c
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\TRAITE~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\TRAITE~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Program Files\G DATA TotalCare\AVK\AVKService.exe
O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA TotalCare\AVK\AVKWCtl.exe
O23 - Service: G DATA Tuner Service - G DATA Software AG - C:\Program Files\G DATA TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: Pare-feu personnel G DATA (GDFwSvc) - G DATA Software AG - C:\Program Files\G DATA TotalCare\Firewall\GDFwSvc.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
13 oct. 2008 à 20:20
---> Désinstalle FindyKill.

---> Mets à jour Internet Explorer :
http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

---> Supprime les traces d'AVG avec ceci :
http://www.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe

---> Supprime les traces de McAfee avec ceci :
http://download.mcafee.com/products/licensed/cust_support_patches/VSCleanupTool.exe
-1