Supprimer le virus BAGLE

Fermé
psg59 - 22 oct. 2008 à 18:23
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 22 oct. 2008 à 20:19
Bonjour,
epuis 2-3 jour mon pc beug a mort avant il allez parfaitement très bien
je n'arrive même pas a faire une défragmentation de disque (j'ai seulment un fin trait rouge)tellement qui beug
et quand je veut demande mon antivirus il marque "C:\program files\avira\antivir personal edition classic\avcenter.exe n'est pas une application pour win32 valide



aidez moi a supprimer le virus bagle
A voir également:

13 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 18:24
Salut,

--> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par defaut

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
----------------- FindyKill V4.095 ------------------

* User : secret
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 22/10/08 par Chiquitine29
* Recherche effectuée à 18:26:01 le 22/10/2008
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\WINDOWS\system32\drivers\winfilse.exe
C:\WINDOWS\system32\PSIService.exe
C:\Documents and Settings\LUCIEZ\Application Data\m\flec006.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wintems.exe

--------------- [ Processus infectieux stoppés ] ----------------


"C:\WINDOWS\system32\wintems.exe" (3864)
"C:\Documents and Settings\LUCIEZ\Application Data\m\flec006.exe" (392)
"C:\WINDOWS\system32\drivers\winfilse.exe" (2036)


--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Present ! - C:\WINDOWS\prefetch\101453.EXE-38C46BC1.pf
Present ! - C:\WINDOWS\prefetch\113265.EXE-2885B94D.pf
Present ! - C:\WINDOWS\prefetch\114953.EXE-17CBFC0F.pf
Present ! - C:\WINDOWS\prefetch\116078.EXE-0615D33A.pf
Present ! - C:\WINDOWS\prefetch\116406.EXE-2317FDCB.pf
Present ! - C:\WINDOWS\prefetch\120093.EXE-1F4FA54B.pf
Present ! - C:\WINDOWS\prefetch\120859.EXE-13E7CBA5.pf
Present ! - C:\WINDOWS\prefetch\121031.EXE-392E0FBE.pf
Present ! - C:\WINDOWS\prefetch\125593.EXE-2EC54395.pf
Present ! - C:\WINDOWS\prefetch\129312.EXE-00CC512B.pf
Present ! - C:\WINDOWS\prefetch\132468.EXE-0644FA37.pf
Present ! - C:\WINDOWS\prefetch\134703.EXE-224A3CC4.pf
Present ! - C:\WINDOWS\prefetch\138156.EXE-2CA095FC.pf
Present ! - C:\WINDOWS\prefetch\139843.EXE-261A6EE0.pf
Present ! - C:\WINDOWS\prefetch\140562.EXE-39E1AA54.pf
Present ! - C:\WINDOWS\prefetch\141062.EXE-1E91CBE0.pf
Present ! - C:\WINDOWS\prefetch\143015.EXE-1E7DE431.pf
Present ! - C:\WINDOWS\prefetch\143109.EXE-27AB53ED.pf
Present ! - C:\WINDOWS\prefetch\143250.EXE-099BFF23.pf
Present ! - C:\WINDOWS\prefetch\145500.EXE-0DE3B98B.pf
Present ! - C:\WINDOWS\prefetch\146531.EXE-39267F81.pf
Present ! - C:\WINDOWS\prefetch\148187.EXE-066933AA.pf
Present ! - C:\WINDOWS\prefetch\152000.EXE-29697365.pf
Present ! - C:\WINDOWS\prefetch\190421.EXE-34F98F7C.pf
Present ! - C:\WINDOWS\prefetch\194218.EXE-059D35E5.pf
Present ! - C:\WINDOWS\prefetch\196890.EXE-00A4B7CE.pf
Present ! - C:\WINDOWS\prefetch\198937.EXE-09FD9DF8.pf
Present ! - C:\WINDOWS\prefetch\200953.EXE-2DAB437B.pf
Present ! - C:\WINDOWS\prefetch\201093.EXE-36EE8D92.pf
Present ! - C:\WINDOWS\prefetch\207296.EXE-0E17968E.pf
Present ! - C:\WINDOWS\prefetch\231218.EXE-37B10735.pf
Present ! - C:\WINDOWS\prefetch\234109.EXE-0425DDC6.pf
Present ! - C:\WINDOWS\prefetch\288203.EXE-28683D93.pf
Present ! - C:\WINDOWS\prefetch\90828.EXE-36209DB3.pf
Present ! - C:\WINDOWS\prefetch\96359.EXE-0EC7814E.pf
Present ! - C:\WINDOWS\prefetch\97078.EXE-01BBF79F.pf
Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-088387C5.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Present ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Present ! - C:\WINDOWS\Prefetch\INSTALL_CRACK.EXE-35CE6BF9.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Présent ! - C:\WINDOWS\system32\mdelk.exe
Présent ! - C:\WINDOWS\system32\wintems.exe
Présent ! - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\winfilse.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"
Present ! - C:\WINDOWS\system32\drivers\downld\131640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\135250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\137140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14951140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15071640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\160250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\161250.exe
Present ! - C:\WINDOWS\system32\drivers\downld\190000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\239390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\318640.exe
Present ! - C:\WINDOWS\system32\drivers\downld\339140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\108921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\141921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15019531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\160171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\160671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\162531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\200531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\221671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\99171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\120312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\130312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14975062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\179312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\325062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\107593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\117703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\118453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\128093.exe
Present ! - C:\WINDOWS\system32\drivers\downld\136593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15000203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\151203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15148703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\158343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\481593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\95953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\111734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\113734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\139984.exe
Present ! - C:\WINDOWS\system32\drivers\downld\166734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\200234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\200734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\99484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\112765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\116765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\125125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\142265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15140375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\154515.exe
Present ! - C:\WINDOWS\system32\drivers\downld\161765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\180875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\107546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\112406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\140796.exe
Present ! - C:\WINDOWS\system32\drivers\downld\144546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14952156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\162046.exe
Present ! - C:\WINDOWS\system32\drivers\downld\260656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\286046.exe
Present ! - C:\WINDOWS\system32\drivers\downld\291656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\310156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\473296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\651406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\86546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\91906.exe
Present ! - C:\WINDOWS\system32\drivers\downld\98406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\98546.exe
Present ! - C:\WINDOWS\system32\drivers\downld\138187.exe
Present ! - C:\WINDOWS\system32\drivers\downld\140937.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14945187.exe
Present ! - C:\WINDOWS\system32\drivers\downld\153437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\156437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\198187.exe
Present ! - C:\WINDOWS\system32\drivers\downld\340687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\101968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\114468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\148468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15021718.exe
Present ! - C:\WINDOWS\system32\drivers\downld\156468.exe
Present ! - C:\WINDOWS\system32\drivers\downld\197578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\368218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\94218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\115359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\133859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14979609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\163359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\165609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\167359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\170109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\187859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\202359.exe

»»»» Presence des fichiers dans C:\Documents and Settings\LUCIEZ\Application Data

Présent ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\flec006.exe"
Présent ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\list.oct"
Présent ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\data.oct"
Présent ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\srvlist.oct"
Présent ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\shared"
Présent ! - "C:\Documents and Settings\LUCIEZ\Application Data\m"

»»»» Presence des fichiers dans C:\DOCUME~1\LUCIEZ\LOCALS~1\Temp


--------------- [ Registre / Startup ] ----------------


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
NWEReboot REG_SZ
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
InCD REG_SZ C:\Program Files\Ahead\InCD\InCD.exe
Flash Media REG_SZ
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Lexmark 1200 Series REG_SZ "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe

--------------- [ Registre / Clés infectieuses ] ----------------


Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\Battlefield_1942_v1.6.19_patch
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\install_crack
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\CHKPTR
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\FirstRRRun
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\FirtR
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\FR79732423
Présent ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\MuleAppData
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\Battlefield_1942_v1.6.19_patch
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_crack
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
Présent ! - HKEY_CURRENT_USER\Software\FirstRRRun
Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

--------------- [ Etat / Services ] ----------------

Clé manquante : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

-> Affichage des fichiers cachés non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

-> Mode sans echec non fonctionnel !!


+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

/!\ Ip6Fw - Type de démarrage = 4

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Moutpoint2 ] ----------------

Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0316d98f-091c-11db-8736-4d6564696130}\Shell\AutoRun\command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0316d98f-091c-11db-8736-4d6564696130}\Shell\explore\Command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0316d98f-091c-11db-8736-4d6564696130}\Shell\open\Command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{409594a2-0ce1-11db-8742-4d6564696130}\Shell\AutoRun\command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{409594a2-0ce1-11db-8742-4d6564696130}\Shell\explore\Command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{409594a2-0ce1-11db-8742-4d6564696130}\Shell\open\Command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecceb0-8343-11dd-9d7d-00112f735914}\Shell\AutoRun\command


------------------- ! Fin du rapport ! --------------------
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 18:35
---> Supprime tous tes cracks et keygens sinon l'infection se relancera.

--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 2 (Suppression)

/!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
donc j'ai fait ce que tu ma dit après sa a afficher un message aprés chez cliquer sur ok après sa a fait un écran erreur bleu windows



quesque je doit faire .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 19:00
Patiente un peu, Chiquitine29 est en train de mettre à jour FindyKill.
0
OK tient moi au courant
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 19:13
---> Relance FindyKill.

---> Choisis l'option 3 afin de le désinstaller.

---> Retélécharge-le, réinstalle et recommence l'option 2.
0
voila je croi que le virus est parti




----------------- FindyKill V4.095 ------------------

* User : secret
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 22/10/08 par Chiquitine29
* Suppression effectuée à 19:22:39 le 22/10/2008
* Windows XP - Internet Explorer 7.0.5730.13


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ati2sgag.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\FTRTSVC.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Suppression des fichiers dans C:


»»»» Suppression des fichiers dans C:\WINDOWS


»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\121031.EXE-392E0FBE.pf
Supprimé ! - C:\WINDOWS\Prefetch\146531.EXE-39267F81.pf
Supprimé ! - C:\WINDOWS\Prefetch\190421.EXE-34F98F7C.pf
Supprimé ! - C:\WINDOWS\Prefetch\ALERTM~1.EXE-1C0AE839.pf
Supprimé ! - C:\WINDOWS\Prefetch\129312.EXE-00CC512B.pf
Supprimé ! - C:\WINDOWS\Prefetch\140562.EXE-39E1AA54.pf
Supprimé ! - C:\WINDOWS\Prefetch\141062.EXE-1E91CBE0.pf
Supprimé ! - C:\WINDOWS\Prefetch\BF1942.EXE-20253D28.pf
Supprimé ! - C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2576181F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4B89C956.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4B9628C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINHLP32.EXE-2C18E975.pf
Supprimé ! - C:\WINDOWS\Prefetch\101453.EXE-38C46BC1.pf
Supprimé ! - C:\WINDOWS\Prefetch\114953.EXE-17CBFC0F.pf
Supprimé ! - C:\WINDOWS\Prefetch\120093.EXE-1F4FA54B.pf
Supprimé ! - C:\WINDOWS\Prefetch\125593.EXE-2EC54395.pf
Supprimé ! - C:\WINDOWS\Prefetch\134703.EXE-224A3CC4.pf
Supprimé ! - C:\WINDOWS\Prefetch\139843.EXE-261A6EE0.pf
Supprimé ! - C:\WINDOWS\Prefetch\200953.EXE-2DAB437B.pf
Supprimé ! - C:\WINDOWS\Prefetch\201093.EXE-36EE8D92.pf
Supprimé ! - C:\WINDOWS\Prefetch\288203.EXE-28683D93.pf
Supprimé ! - C:\WINDOWS\Prefetch\113265.EXE-2885B94D.pf
Supprimé ! - C:\WINDOWS\Prefetch\143015.EXE-1E7DE431.pf
Supprimé ! - C:\WINDOWS\Prefetch\116406.EXE-2317FDCB.pf
Supprimé ! - C:\WINDOWS\Prefetch\138156.EXE-2CA095FC.pf
Supprimé ! - C:\WINDOWS\Prefetch\207296.EXE-0E17968E.pf
Supprimé ! - C:\WINDOWS\Prefetch\FLEC006.EXE-088387C5.pf
Supprimé ! - C:\WINDOWS\Prefetch\148187.EXE-066933AA.pf
Supprimé ! - C:\WINDOWS\Prefetch\198937.EXE-09FD9DF8.pf
Supprimé ! - C:\WINDOWS\Prefetch\116078.EXE-0615D33A.pf
Supprimé ! - C:\WINDOWS\Prefetch\132468.EXE-0644FA37.pf
Supprimé ! - C:\WINDOWS\Prefetch\194218.EXE-059D35E5.pf
Supprimé ! - C:\WINDOWS\Prefetch\231218.EXE-37B10735.pf
Supprimé ! - C:\WINDOWS\Prefetch\90828.EXE-36209DB3.pf
Supprimé ! - C:\WINDOWS\Prefetch\97078.EXE-01BBF79F.pf
Supprimé ! - C:\WINDOWS\Prefetch\120859.EXE-13E7CBA5.pf
Supprimé ! - C:\WINDOWS\Prefetch\143109.EXE-27AB53ED.pf
Supprimé ! - C:\WINDOWS\Prefetch\234109.EXE-0425DDC6.pf
Supprimé ! - C:\WINDOWS\Prefetch\96359.EXE-0EC7814E.pf
Supprimé ! - C:\WINDOWS\Prefetch\143250.EXE-099BFF23.pf
Supprimé ! - C:\WINDOWS\Prefetch\145500.EXE-0DE3B98B.pf
Supprimé ! - C:\WINDOWS\Prefetch\152000.EXE-29697365.pf
Supprimé ! - C:\WINDOWS\Prefetch\196890.EXE-00A4B7CE.pf
Supprimé ! - C:\WINDOWS\Prefetch\UNINS000.EXE-2D6EAC9F.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Supprimé ! - C:\WINDOWS\Prefetch\INSTALL_CRACK.EXE-35CE6BF9.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32

Supprimé ! - C:\WINDOWS\system32\mdelk.exe
Supprimé ! - C:\WINDOWS\system32\wintems.exe
Supprimé ! - C:\WINDOWS\system32\ban_list.txt

»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

Supprimé ! - C:\WINDOWS\system32\drivers\srosa.sys
Supprimé ! - C:\WINDOWS\system32\drivers\winfilse.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\101968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\107546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\107593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1084796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\108921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1091984.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\111734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\112406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\112765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\113734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\114468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\115359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\116765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\117703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\118453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\120312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\125125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\128093.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\130312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\131640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\133859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\135250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\136593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\137140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\138187.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\139984.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\140796.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\140937.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\141921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\142265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\144546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\148468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14945187.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14951140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14952156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14975062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14979609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15000203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15019531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15021718.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15071640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\151203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15140375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15148703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\153437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\154515.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\156437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\156468.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\158343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\160171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\160250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\160671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\161250.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\161765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\162046.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\162531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\163359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\165609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\166734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\167359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\170109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\179312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\180875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\187859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\190000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\197578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\198187.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\200234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\200531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\200734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\202359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\221671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\239390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\260656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\286046.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\291656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\310156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\318640.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\325062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\339140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\340687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\368218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\414156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\415062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\428000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\436234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\441296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\459812.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\473296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\478281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\480203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\481593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\651406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\86546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\91906.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\94218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\95953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\98406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\98546.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\99171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\99484.exe
Supprimé ! - "C:\WINDOWS\system32\drivers\downld"

»»»» Suppression des fichiers dans C:\Documents and Settings\LUCIEZ\Application Data

Supprimé ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\flec006.exe"
Supprimé ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\list.oct"
Supprimé ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\data.oct"
Supprimé ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\srvlist.oct"
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\365_Air_Force_Airplanes_Screen_Saver_2.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\3D Visioner - 3D Visualization for Visio 2.3.814.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Account Checker 1.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Active Directory Mate 0.1.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\ActualDoc_Standard_3.5_build_3002.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\AdwareX_Eliminator_2.0_[Crack].zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\African Animals 1.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\AK_Player_2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Alloy 4.3.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\AMUST eCondom 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\AttributeMagic_Standard_1.2_Crack.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Autumn Time 3D Screensaver 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\AVG.AntiSpyware.v7.5.0.5-cracked.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\AW WordNet English Dictionary 2.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Awan Icon Changer 1.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Backup 2.0 [Crack].zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Bid-n-Invoice_Office_Cleaning_2.2_Patch.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Birthday_Reminder_1.05_build_25.3_KeyGen.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Book Writer 5.02.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Bouncing_Santa_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Burn Photo DVD 2.35.75.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Cacidi LiveMerge 1.0 CS2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Ceramic_Raw_Materials_1.00_[Key+Serial].zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\ChakraWeb 1.01A.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Chord_Practise_Buddy_1.0.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Crack.Mcafee.Virusscan.Enterprise.v8.0I.Final.En.EspaÇñol.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\DarkBASIC Professional 5.3.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\DBTools QueryIT 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Diabet2000_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Dink_Smallwood_1.06.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\DockZero 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Dynamic_Copyright_It!_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Eagle Clock Screensaver 1.1.153.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\EasyClip_2.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\EMCO Permissions Audit 2.1.5.16.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\EOL_1.1_build_100.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Excel Compare Data in Two Tables Software 7.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Exotic Beaches 1 KeyGen.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\FinancePro_2.9.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Flash Optimizer (Lite Edition) for Mac 1.5.4.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\FlashCAD_2007.1.7095_(With_Crack).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\FLOW_Analog_Clock_1.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\FMV-Extractor_1.3_Beta_1_Build_100.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Freez_3GP_Video_Converter_2.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Free_Shutdown_Master_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\GMSI.NET Color Toolkit 1.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Golf Tournament Assistant 20.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Google_Images!_3.7.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Guesthouse - Guest Management System 1.4.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Hardware_Sensors_Monitor_4.3.1.2_(Patch).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\HCmdButtonAttachment_1.2.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Headway Shortcut Builder 9.08.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\HiDialer_2000_Standard_3.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Home_Data_Bank_1.7_Patch.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\iHealth_1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Ipanto Lite 3.0.1a.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Kaspersky.Anti-Virus.Business.Optimal.For.Windows.2000.Server.v4090.Keyfile.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Kaspersky.Antivirus.6.(0.0.303).Fr.ClǸ.De.Licence.-.By.A@Ricia.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Kitchener Toolbar 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\LabelBar(Pro)_5.0_Patch.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Linguistic Tree Constructor 1.2.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\LingvoSoft_Talking_Dictionary_2007_English_-_Vietnamese_4.0.22.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Living_3D_Waterfalls_3.0_(Cracked).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Mail_Commander_8.35.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\MasterStat 3.1.5.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Math_Speed_Drill_1.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\MB2-422_-_CRM_3.0_Customization_Practice_Exam_Questions_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\MIJOY_1.6.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Mind4Math_Advanced_1.1_(Serial).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\MinnesotaDoppler!_1.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\MS_Word_Extract_Images_From_Multiple_Documents_Software_7.0_(Cracked).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\MTBF_Calculator_1.0_[Serial].zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Network Bandwidth 1.3.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\NetworkActiv Scanner 4.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Offline_Explorer_Pro_4.8.2628.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\OGG_to_MP3_Plus_1.0_Cracked.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\OpenEnterpriseX_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\PC-NOD32.Anti-Virus.System.Personal.v.2.5.Spanish.updated-fixed.Release.01-2007.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Photo_Slide_Show_3.1_(Key+Serial).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Polar_Bowler_2006.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Portable_Key_Launch_1.61.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Power Pack 1.0 Key.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Prevx1.PC.Security.crack.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Private Floppy 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Professor_Teaches_Office_Super_Set_1.0_Key+Serial.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Proton_Development_Suite_-_Lite_Edition_3.0.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\PTR-Buster_1.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\RecentX_2.0_Build_12_(Key).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Recover Data for NSF to PST 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Resigo Pro 6.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SamLogic_CD-Menu_Creator_5.0.3.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SciMark_Standard_Edition_SP_2006.08.08.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\ServersCheck Remote Booting Software 1.3.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SharpPlus_Sqlite_Developer_2.53.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Shuffleboard_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Smart Media Card Recovery 2.0.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SmartFixer_2006_1.5.5.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Softick Blue Files 1.08.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Sophos.Anti-Virus.v6.0.0.Multilingual.Win2KXP2K3.Retail-UnKn0wN.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Sound Card Recorder 1.4.1.5.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SPX_Graphic_Editor_2.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SSC DiskAccess NFS Client 6.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\StockMonkey 1.08.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\StopGadget 1.0 Key.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\swBSD 0.81.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\System of a Down Screensaver 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\SystemShutdown 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Test_Pro_Developer_8.2.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\The Date You Were Born 2006.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\The Dwarves 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\TicketBenchPRO 5.3.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\TM RSS Toolkit 1.0.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Track-IT_Suite_12.1_Serial.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\TrendMedium - Official Equis Metastock Add-on 1.55.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Unforgettable! 3.90.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Unreal_Tournament_2004_VCTF_Grassy_Knoll_map.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\USPS_Customs_Forms_Tool_1.26.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\V-JUKEBOX 0.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\VideoEdit Mobile ActiveX Control 3.0.1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Virtual_Music_1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\WebQuiz XP 2.0.24 (Serial).zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\WiseCalc 1.0.0.230.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\WmC Jukebox 2.5.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Worst_Letters_1.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\XDesign 2006 1.0.0.2 Key+Serial.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Yankee Clipper III 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\Zorpia Notifier 1.0.zip
Supprimé ! - C:\Documents and Settings\LUCIEZ\Application Data\m\shared\[Moonlit]McAfee.VirusScan.Enterprise.7.1.CHT.„¬?‘¾ð„÷ð‘-·%^.zip
Supprimé ! - "C:\Documents and Settings\LUCIEZ\Application Data\m\shared"
Supprimé ! - "C:\Documents and Settings\LUCIEZ\Application Data\m"

»»»» Suppression des fichiers dans C:\DOCUME~1\LUCIEZ\LOCALS~1\Temp


--------------- [ Registre / Clés infectieuses ] ----------------

Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\Battlefield_1942_v1.6.19_patch
Supprimé ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\install_crack
Supprimé ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\nideiect
Supprimé ! - HKEY_USERS\S-1-5-21-299502267-2052111302-725345543-1004\Software\Local AppWizard-Generated Applications\winfilse

-> Certaines clés ont été supprimées au premier reboot ...

--------------- [ Etat / Redémarage des services ] ----------------

+- Mode sans echec restauré !

+- Affichage des fichiers cachés réparé !


+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 2

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe


+- Suppression des fichiers :


--------------- [ Registre / Moutpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0316d98f-091c-11db-8736-4d6564696130}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0316d98f-091c-11db-8736-4d6564696130}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0316d98f-091c-11db-8736-4d6564696130}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{409594a2-0ce1-11db-8742-4d6564696130}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{409594a2-0ce1-11db-8742-4d6564696130}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{409594a2-0ce1-11db-8742-4d6564696130}\Shell\open\Command

--------------- [ Recherche Cracks / Keygen ] ----------------

C:\Documents and Settings\LUCIEZ\Mes documents\eMule Downloads\TOWeb_1.5.5\install_crack.exe
C:\Documents and Settings\LUCIEZ\Mes documents\Romain\Nouveau dossier\L'entraineur 2008 (Le Vrai Crack Inclu).iso
C:\Documents and Settings\LUCIEZ\Recent\L'entraineur 2008 (Le Vrai Crack Inclu).lnk
C:\Documents and Settings\LUCIEZ\Recent\Lfp Manager 2008 Pc Game Multilang Fr-Ita-Esp-Pol-Deu-Eng-Nl Crack & Serial Inclus Verif Steph Ok.lnk
C:\Documents and Settings\LUCIEZ\Recent\Proteus Pro V5.20.06 - Complet ( ares + isis) - Avec Crack - En Fran‡ais.lnk


---------------- ! Fin du rapport ! ------------------
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 19:31
- Télécharge et installe MalwareByte's Anti-Malware :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

- Mets-le à jour.

- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/

- Choisis ta session habituelle.

- Fais un scan complet avec MalwareByte's Anti-Malware.

- Supprime tout ce que le logiciel trouve, enregistre le rapport.

- Redémarre en mode normal et poste le rapport ici.
0
ok mon pc beug plus mais quand je veut démarrer un logiciel sa fait je genre de message "C:\program files\avira\antivir personal edition classic\avcenter.exe n'est pas une application pour win32 valide"
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 19:48
C'est normal, réinstalle tes logiciels infectés.
0
maintemant windwos n'arrte pas de me faire un écrant bleu que faire
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 oct. 2008 à 20:19
Fais le scan avec MBAM.
0