Suspission bagle

bertrand78990 Messages postés 11 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

apres recuperation d'un exe douteux, les symptomes sont les suivants:

impossible de mettre a jour mcafee , qui est inoperant
impossible de demarer en mode sans echec.

je suis sous xp sp3
j'ai telechargé HijackThis v2.0.2

je copie le raport:

avez vous une idée,

d'avance merci

Bertrand

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16, on 2008-10-29
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\eNet\eNMTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\bertrand\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ww11.kingkongsearch.com/search-kkc-hm.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww11.kingkongsearch.com/search-kkc-hm.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
R3 - URLSearchHook: (no name) - {4FDDEB42-B849-4CBB-88D2-6D365CB942AC} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: XBTB06872 - {5FCB2823-9A85-48AF-8368-0D8D7A0C5E55} - C:\Program Files\IEToolbar\4 Search w google search\4search.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: 4 Search w google search - {0C9A45D1-6DF3-4615-9353-07FB5EE9B507} - C:\Program Files\IEToolbar\4 Search w google search\4search.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
O4 - HKLM\..\Run: [\\118299200312\EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P41 "\\118299200312\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eNMTray.exe] C:\Acer\Empowering Technology\eNet\eNMTray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\winfilse.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
O4 - HKCU\..\Run: [mule_st_key] C:\Documents and Settings\bertrand\Application Data\m\flec006.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O4 - Global Startup: Logo Calibration Loader.lnk = C:\Program Files\GretagMacbeth\i1\Eye-One Match 3\CalibrationLoader\CalibrationLoader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ProfileReminder.lnk = C:\Program Files\GretagMacbeth\i1\Eye-One Match 3\ProfileReminder.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mcafee.com
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 13583 bytes
Configuration: Windows XP
Internet Explorer 6.0

14 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    "O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\winfilse.exe
    O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe "

    ---> Aucun doute, c'est bien du Bagle.

    --> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 1 (Recherche).

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    1
  2. bertrand78990 Messages postés 11 Statut Membre
     
    desolé doublon
    0
  3. bertrand78990 Messages postés 11 Statut Membre
     
    merci de ta rapidité destrio, voici le rap

    ----------------- FindyKill V4.095 ------------------

    * User : bertrand - PORTABLEPAPA
    * Emplacement : C:\Program Files\FindyKill
    * Outils Mis a jours le 24/10/08 par Chiquitine29
    * Recherche effectuée à 18:34:06 le 2008-10-29
    * Windows XP - Internet Explorer 6.0.2900.5512

    ((((((((((((((((( *** Recherche *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\ElkCtrl.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\WLTRAY.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\Program Files\Launch Manager\LaunchAp.exe
    C:\Program Files\Launch Manager\HotkeyApp.exe
    C:\Program Files\Launch Manager\OSDCtrl.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\Program Files\Launch Manager\Wbutton.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Acer\Empowering Technology\eNet\eNMTray.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\Program Files\Launch Manager\WisLMSvc.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
    C:\WINDOWS\msagent\AgentSvr.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Presence des fichiers dans C:

    Présent ! [2008-10-26 15:22] - C:\InfoSat.txt

    »»»» Presence des fichiers dans C:\WINDOWS

    »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

    Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-0659DBA6.pf
    Present ! - C:\WINDOWS\prefetch\MDELK.EXE-28EE3AC4.pf
    Present ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2B1270B6.pf

    »»»» Presence des fichiers dans C:\WINDOWS\system32

    Présent ! [2008-10-29 11:25] - C:\WINDOWS\system32\ban_list.txt

    »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

    Présent ! [2008-10-29 15:57] - "C:\WINDOWS\system32\drivers\downld"
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1033015.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1042968.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1044453.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1056843.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11307984.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11309203.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11330937.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11357546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11369968.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11457625.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11470234.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12793656.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12808281.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12809406.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12832203.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12857000.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12859546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12938156.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12948421.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15213156.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15214453.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15216921.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15218390.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15249562.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15256000.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15272984.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15279578.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15318921.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15326312.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15332796.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15358781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15365906.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15373187.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15373828.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1670171.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1671906.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1704875.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1711265.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1717625.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1811453.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1826531.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1928781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1930640.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1981000.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19895781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19897171.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19925390.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19937328.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2001421.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20021656.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20038671.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2007687.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20671437.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20673000.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20736265.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20757687.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20762171.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20805875.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20844375.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20857890.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2271656.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2273796.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2306062.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2316328.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2364828.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2370546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2388171.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2409671.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2423671.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2534187.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2536546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2558062.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2582937.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2661406.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2672421.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27382421.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27383906.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27414546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27424406.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27426984.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27507406.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28667437.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28679156.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28680750.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28715765.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28735890.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30521781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30523812.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30548984.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30555250.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30558843.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30654640.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30694562.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30708343.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31536203.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31538359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31561484.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31566500.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31572468.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31609437.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31649015.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31666390.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3571250.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3572578.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3593468.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3613203.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3617671.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3651718.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3690875.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3731875.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3744562.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45146140.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45146968.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45176953.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45189937.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45232906.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45272671.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45289265.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\466656.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\468921.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4742687.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4745765.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4787578.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4794046.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4799359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4819468.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4820937.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4844078.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4884843.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4912562.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4924265.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4930718.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4981578.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\498593.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5025015.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5037937.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\505359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5095968.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5098328.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5158468.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5189015.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5281984.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\528796.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5290796.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5292640.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5297093.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\531515.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5321062.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5347781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5437937.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5456781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\566687.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\582890.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\584765.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\585562.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\597421.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\597765.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\599078.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\601062.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6010843.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6013062.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\603171.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6067218.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6071031.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\610468.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6116453.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6158953.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6182000.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\621187.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\626343.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\630656.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\637046.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\639015.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\639828.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\640203.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\645750.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\646671.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\649062.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\650921.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\656218.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\660781.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\664875.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\665125.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\684421.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\688968.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\696281.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\703625.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\726750.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\726875.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\730859.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\731296.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\732093.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\735359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\743687.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\745093.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\747281.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\748296.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\757312.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\759312.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\767546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\781312.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\781640.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\783390.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8026921.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8028359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8085593.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8109203.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8113343.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\811406.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\812515.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8152015.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\816812.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8222953.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8235078.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\840484.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\863484.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\864953.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\877406.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\880265.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\882906.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\898328.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\920390.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\921359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\928546.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\935515.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\949609.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\956750.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\959750.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\972359.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\983796.exe
    Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\990187.exe

    »»»» Presence des fichiers dans C:\Documents and Settings\bertrand\Application Data

    Présent ! [2008-10-26 15:34] - "C:\Documents and Settings\bertrand\Application Data\m\list.oct"
    Présent ! [2008-10-26 15:34] - "C:\Documents and Settings\bertrand\Application Data\m\data.oct"
    Présent ! [2008-10-26 15:34] - "C:\Documents and Settings\bertrand\Application Data\m\srvlist.oct"
    Présent ! [2008-10-26 15:43] - "C:\Documents and Settings\bertrand\Application Data\m\shared"
    Présent ! [2008-10-29 13:10] - "C:\Documents and Settings\bertrand\Application Data\m"

    »»»» Presence des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

    Présent ! - C:\DOCUME~1\bertrand\LOCALS~1\Temp\nn_patch.exe
    Présent ! - C:\DOCUME~1\bertrand\LOCALS~1\Temp\nn_patch.ini

    --------------- [ Registre / Startup ] ----------------

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
    LogitechCameraAssistant REG_SZ C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
    LogitechVideo[inspector] REG_SZ C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
    LogitechCameraService(E) REG_SZ C:\WINDOWS\system32\ElkCtrl.exe /automation
    Broadcom Wireless Manager UI REG_SZ C:\WINDOWS\system32\WLTRAY
    RTHDCPL REG_SZ RTHDCPL.EXE
    Alcmtr REG_SZ ALCMTR.EXE
    AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
    LaunchAp REG_SZ "C:\Program Files\Launch Manager\LaunchAp.exe"
    PowerKey REG_SZ "C:\Program Files\Launch Manager\PowerKey.exe"
    LManager REG_SZ "C:\Program Files\Launch Manager\HotkeyApp.exe"
    LMgrOSD REG_SZ "C:\Program Files\Launch Manager\OSDCtrl.exe"
    Wbutton REG_SZ "C:\Program Files\Launch Manager\Wbutton.exe"
    AGRSMMSG REG_SZ AGRSMMSG.exe
    SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    nwiz REG_SZ nwiz.exe /install
    mcagent_exe REG_SZ "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Acer ePresentation HPD REG_SZ C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
    ePower_DMC REG_SZ C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    Boot REG_SZ C:\Acer\Empowering Technology\ePower\Boot.exe
    eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
    eRecoveryService REG_SZ C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
    Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
    \\118299200312\EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P41 "\\118299200312\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
    KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
    eNMTray.exe REG_SZ C:\Acer\Empowering Technology\eNet\eNMTray.exe
    MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
    AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    gStart REG_SZ C:\Garmin\gStart.exe
    drvsyskit REG_SZ C:\WINDOWS\system32\drivers\winfilse.exe
    german.exe REG_SZ C:\WINDOWS\system32\wintems.exe
    mule_st_key REG_SZ C:\Documents and Settings\bertrand\Application Data\m\flec006.exe

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

    --------------- [ Registre / Clés infectieuses ] ----------------

    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\Local AppWizard-Generated Applications\keygen
    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\Local AppWizard-Generated Applications\nideiect
    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\Local AppWizard-Generated Applications\winfilse
    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\bisoft
    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\CHKPTR
    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\FFC
    Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\FirtR
    Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
    Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\nideiect
    Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_CURRENT_USER\Software\bisoft
    Présent ! - HKEY_CURRENT_USER\Software\FirtR
    Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
    Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
    Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

    --------------- [ Etat / Services ] ----------------

    Clé manquante : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

    -> Affichage des fichiers cachés non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

    -> Mode sans echec non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

    -> Mode sans echec non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

    -> Mode sans echec non fonctionnel !!

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    /!\ Ndisuio - Type de démarrage = 4

    EapHost - Type de démarrage = 3

    /!\ Ip6Fw - Type de démarrage = 4

    /!\ SharedAccess - Type de démarrage = 4

    /!\ wuauserv - Type de démarrage = 4

    /!\ wscsvc - Type de démarrage = 4

    --------------- [ Recherche dans supports amovibles] ----------------

    +- Informations :

    C: - Lecteur fixe

    O: - Lecteur fixe

    +- presence des fichiers :

    --------------- [ Registre / Moutpoint2 ] ----------------

    Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fcf6b3e1-6256-11dd-b845-806d6172696f}\Shell\AutoRun\command
    Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fcf6b3e1-6256-11dd-b845-806d6172696f}\Shell\explore\Command
    Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fcf6b3e1-6256-11dd-b845-806d6172696f}\Shell\open\Command

    ------------------- ! Fin du rapport ! --------------------
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Supprime tous tes cracks et keygens pour éviter une nouvelle infection.

    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bertrand78990 Messages postés 11 Statut Membre
     
    voila, j'ai recupéré le mode sans echec, j'ai refait en mode sans echec findykill, voici le rapport
    0
  7. bertrand78990 Messages postés 11 Statut Membre
     
    voila, j'ai recupéré le mode sans echec, j'ai refait en mode sans echec findykill, voici le rapport
    0
  8. bertrand78990 Messages postés 11 Statut Membre
     
    ----------------- FindyKill V4.095 ------------------

    * User : bertrand - PORTABLEPAPA
    * Emplacement : C:\Program Files\FindyKill
    * Outils Mis a jours le 24/10/08 par Chiquitine29
    * Recherche effectuée à 22:26:10 le 2008-10-29
    * Windows XP - Internet Explorer 6.0.2900.5512

    ((((((((((((((((( *** Recherche *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    C:\WINDOWS\Explorer.EXE
    c:\PROGRA~1\mcafee.com\agent\mcagent.exe

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Presence des fichiers dans C:

    »»»» Presence des fichiers dans C:\WINDOWS

    »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

    Present ! - C:\WINDOWS\prefetch\HLDRRR.EXE-2EF4485D.pf

    »»»» Presence des fichiers dans C:\WINDOWS\system32

    »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

    »»»» Presence des fichiers dans C:\Documents and Settings\bertrand\Application Data

    »»»» Presence des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

    --------------- [ Registre / Startup ] ----------------

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
    LogitechCameraAssistant REG_SZ C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
    LogitechVideo[inspector] REG_SZ C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
    LogitechCameraService(E) REG_SZ C:\WINDOWS\system32\ElkCtrl.exe /automation
    Broadcom Wireless Manager UI REG_SZ C:\WINDOWS\system32\WLTRAY
    RTHDCPL REG_SZ RTHDCPL.EXE
    Alcmtr REG_SZ ALCMTR.EXE
    AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
    LaunchAp REG_SZ "C:\Program Files\Launch Manager\LaunchAp.exe"
    PowerKey REG_SZ "C:\Program Files\Launch Manager\PowerKey.exe"
    LManager REG_SZ "C:\Program Files\Launch Manager\HotkeyApp.exe"
    LMgrOSD REG_SZ "C:\Program Files\Launch Manager\OSDCtrl.exe"
    Wbutton REG_SZ "C:\Program Files\Launch Manager\Wbutton.exe"
    AGRSMMSG REG_SZ AGRSMMSG.exe
    SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    nwiz REG_SZ nwiz.exe /install
    mcagent_exe REG_SZ "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Acer ePresentation HPD REG_SZ C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
    ePower_DMC REG_SZ C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    Boot REG_SZ C:\Acer\Empowering Technology\ePower\Boot.exe
    eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
    eRecoveryService REG_SZ C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
    Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
    \\118299200312\EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P41 "\\118299200312\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
    KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
    eNMTray.exe REG_SZ C:\Acer\Empowering Technology\eNet\eNMTray.exe
    MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
    AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    gStart REG_SZ C:\Garmin\gStart.exe

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

    --------------- [ Registre / Clés infectieuses ] ----------------

    --------------- [ Etat / Services ] ----------------

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    Ndisuio - Type de démarrage = 3

    EapHost - Type de démarrage = 2

    Ip6Fw - Type de démarrage = 2

    SharedAccess - Type de démarrage = 2

    wuauserv - Type de démarrage = 2

    wscsvc - Type de démarrage = 2

    --------------- [ Recherche dans supports amovibles] ----------------

    +- Informations :

    C: - Lecteur fixeD: - Lecteur fixeE: - Lecteur fixeF: - Lecteur fixeG: - Lecteur fixeI: - Lecteur fixeJ: - Lecteur fixeK: - Lecteur fixeL: - Lecteur fixeM: - Lecteur fixeO: - Lecteur fixeT: - Lecteur fixe
    +- presence des fichiers :

    --------------- [ Registre / Moutpoint2 ] ----------------

    -> Recherche négative.

    ------------------- ! Fin du rapport ! --------------------
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Refais l'option 2.
    0
  10. bertrand78990 Messages postés 11 Statut Membre
     
    c'est fait , voici le rapport, a noter que,
    __________________________________________________
    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf
    ___________________________________________________

    revient a chaque fois...

    le rap complet, mode normal

    ----------------- FindyKill V4.095 ------------------

    * User : bertrand - PORTABLEPAPA
    * Emplacement : C:\Program Files\FindyKill
    * Outils Mis a jours le 24/10/08 par Chiquitine29
    * Suppression effectuée à 9:11:29 le 2008-10-30
    * Windows XP - Internet Explorer 6.0.2900.5512

    ((((((((((((((( *** Suppression *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Suppression des fichiers dans C:

    »»»» Suppression des fichiers dans C:\WINDOWS

    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf

    »»»» Suppression des fichiers dans C:\WINDOWS\system32

    »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

    »»»» Suppression des fichiers dans C:\Documents and Settings\bertrand\Application Data

    »»»» Suppression des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

    --------------- [ Registre / Clés infectieuses ] ----------------

    -> Certaines clés ont été supprimées au premier reboot ...

    --------------- [ Etat / Redémarage des services ] ----------------

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    Ndisuio - Type de démarrage = 3

    EapHost - Type de démarrage = 2

    Ip6Fw - Type de démarrage = 2

    SharedAccess - Type de démarrage = 2

    wuauserv - Type de démarrage = 2

    wscsvc - Type de démarrage = 2

    --------------- [ Nettoyage des supports amovibles ] ----------------

    +- Informations :

    C: - Lecteur fixe

    D: - Lecteur fixe

    E: - Lecteur fixe

    F: - Lecteur fixe

    G: - Lecteur fixe

    I: - Lecteur fixe

    J: - Lecteur fixe

    K: - Lecteur fixe

    L: - Lecteur fixe

    M: - Lecteur fixe

    O: - Lecteur fixe

    T: - Lecteur fixe

    +- Suppression des fichiers :

    --------------- [ Registre / Moutpoint2 ] ----------------

    -> Recherche négative.

    --------------- [ Recherche Cracks / Keygen ] ----------------

    ---------------- ! Fin du rapport ! ------------------
    0
  11. bertrand78990 Messages postés 11 Statut Membre
     
    c'est fait , voici le rapport, a noter que,
    __________________________________________________
    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf
    ___________________________________________________

    revient a chaque fois...

    le rap complet, mode normal

    ----------------- FindyKill V4.095 ------------------

    * User : bertrand - PORTABLEPAPA
    * Emplacement : C:\Program Files\FindyKill
    * Outils Mis a jours le 24/10/08 par Chiquitine29
    * Suppression effectuée à 9:11:29 le 2008-10-30
    * Windows XP - Internet Explorer 6.0.2900.5512

    ((((((((((((((( *** Suppression *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Suppression des fichiers dans C:

    »»»» Suppression des fichiers dans C:\WINDOWS

    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf

    »»»» Suppression des fichiers dans C:\WINDOWS\system32

    »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

    »»»» Suppression des fichiers dans C:\Documents and Settings\bertrand\Application Data

    »»»» Suppression des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

    --------------- [ Registre / Clés infectieuses ] ----------------

    -> Certaines clés ont été supprimées au premier reboot ...

    --------------- [ Etat / Redémarage des services ] ----------------

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    Ndisuio - Type de démarrage = 3

    EapHost - Type de démarrage = 2

    Ip6Fw - Type de démarrage = 2

    SharedAccess - Type de démarrage = 2

    wuauserv - Type de démarrage = 2

    wscsvc - Type de démarrage = 2

    --------------- [ Nettoyage des supports amovibles ] ----------------

    +- Informations :

    C: - Lecteur fixe

    D: - Lecteur fixe

    E: - Lecteur fixe

    F: - Lecteur fixe

    G: - Lecteur fixe

    I: - Lecteur fixe

    J: - Lecteur fixe

    K: - Lecteur fixe

    L: - Lecteur fixe

    M: - Lecteur fixe

    O: - Lecteur fixe

    T: - Lecteur fixe

    +- Suppression des fichiers :

    --------------- [ Registre / Moutpoint2 ] ----------------

    -> Recherche négative.

    --------------- [ Recherche Cracks / Keygen ] ----------------

    ---------------- ! Fin du rapport ! ------------------
    0
  12. bertrand78990 Messages postés 11 Statut Membre
     
    c'est fait , voici le rapport, a noter que,
    __________________________________________________
    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf
    ___________________________________________________

    revient a chaque fois...

    le rap complet, mode normal

    ----------------- FindyKill V4.095 ------------------

    * User : bertrand - PORTABLEPAPA
    * Emplacement : C:\Program Files\FindyKill
    * Outils Mis a jours le 24/10/08 par Chiquitine29
    * Suppression effectuée à 9:11:29 le 2008-10-30
    * Windows XP - Internet Explorer 6.0.2900.5512

    ((((((((((((((( *** Suppression *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Suppression des fichiers dans C:

    »»»» Suppression des fichiers dans C:\WINDOWS

    »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

    Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
    Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
    Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
    Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf

    »»»» Suppression des fichiers dans C:\WINDOWS\system32

    »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

    »»»» Suppression des fichiers dans C:\Documents and Settings\bertrand\Application Data

    »»»» Suppression des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

    --------------- [ Registre / Clés infectieuses ] ----------------

    -> Certaines clés ont été supprimées au premier reboot ...

    --------------- [ Etat / Redémarage des services ] ----------------

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    Ndisuio - Type de démarrage = 3

    EapHost - Type de démarrage = 2

    Ip6Fw - Type de démarrage = 2

    SharedAccess - Type de démarrage = 2

    wuauserv - Type de démarrage = 2

    wscsvc - Type de démarrage = 2

    --------------- [ Nettoyage des supports amovibles ] ----------------

    +- Informations :

    C: - Lecteur fixe

    D: - Lecteur fixe

    E: - Lecteur fixe

    F: - Lecteur fixe

    G: - Lecteur fixe

    I: - Lecteur fixe

    J: - Lecteur fixe

    K: - Lecteur fixe

    L: - Lecteur fixe

    M: - Lecteur fixe

    O: - Lecteur fixe

    T: - Lecteur fixe

    +- Suppression des fichiers :

    --------------- [ Registre / Moutpoint2 ] ----------------

    -> Recherche négative.

    --------------- [ Recherche Cracks / Keygen ] ----------------

    ---------------- ! Fin du rapport ! ------------------
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    - Télécharge et installe Malwarebytes' Anti-Malware :
    http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

    - Mets-le à jour.

    - Redémarre en mode sans échec (Recommandé) :
    https://blog.sosordi.net/

    - Choisis ta session habituelle.

    - Fais un scan complet avec Malwarebytes' Anti-Malware .

    - Supprime tout ce que le logiciel trouve, enregistre le rapport.

    - Redémarre en mode normal et poste le rapport ici.
    0
  14. bertrand78990 Messages postés 11 Statut Membre
     
    voila, c'est fait , ca a l'air de marcher, j'ai rec^peré mon mode sans echec et mcafee est reinstallé ...

    voici le cr

    Malwarebytes' Anti-Malware 1.30
    Version de la base de données: 1340
    Windows 5.1.2600 Service Pack 3

    03/11/2008 13:09:28
    mbam-log-2008-11-03 (13-09-28).txt

    Type de recherche: Examen rapide
    Eléments examinés: 58961
    Temps écoulé: 23 minute(s), 0 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Désinstalle FindyKill.

    ---> Poste un nouveau rapport HijackThis.
    0