Suspission bagle

bertrand78990 Messages postés 11 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

apres recuperation d'un exe douteux, les symptomes sont les suivants:

impossible de mettre a jour mcafee , qui est inoperant
impossible de demarer en mode sans echec.

je suis sous xp sp3
j'ai telechargé HijackThis v2.0.2

je copie le raport:

avez vous une idée,

d'avance merci

Bertrand

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16, on 2008-10-29
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\eNet\eNMTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\bertrand\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ww11.kingkongsearch.com/search-kkc-hm.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww11.kingkongsearch.com/search-kkc-hm.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
R3 - URLSearchHook: (no name) - {4FDDEB42-B849-4CBB-88D2-6D365CB942AC} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: XBTB06872 - {5FCB2823-9A85-48AF-8368-0D8D7A0C5E55} - C:\Program Files\IEToolbar\4 Search w google search\4search.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: 4 Search w google search - {0C9A45D1-6DF3-4615-9353-07FB5EE9B507} - C:\Program Files\IEToolbar\4 Search w google search\4search.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
O4 - HKLM\..\Run: [\\118299200312\EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P41 "\\118299200312\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eNMTray.exe] C:\Acer\Empowering Technology\eNet\eNMTray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\winfilse.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
O4 - HKCU\..\Run: [mule_st_key] C:\Documents and Settings\bertrand\Application Data\m\flec006.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
O4 - Global Startup: Logo Calibration Loader.lnk = C:\Program Files\GretagMacbeth\i1\Eye-One Match 3\CalibrationLoader\CalibrationLoader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ProfileReminder.lnk = C:\Program Files\GretagMacbeth\i1\Eye-One Match 3\ProfileReminder.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mcafee.com
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

14 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

"O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\winfilse.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe "

---> Aucun doute, c'est bien du Bagle.

--> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par défaut.

--> Double-clique sur le raccourci FindyKill sur ton Bureau.

--> Au menu principal, choisis l'option 1 (Recherche).

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
1
bertrand78990 Messages postés 11 Statut Membre
 
desolé doublon
0
bertrand78990 Messages postés 11 Statut Membre
 
merci de ta rapidité destrio, voici le rap

----------------- FindyKill V4.095 ------------------

* User : bertrand - PORTABLEPAPA
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Recherche effectuée à 18:34:06 le 2008-10-29
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((((( *** Recherche *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\eNet\eNMTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Presence des fichiers dans C:

Présent ! [2008-10-26 15:22] - C:\InfoSat.txt

»»»» Presence des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-0659DBA6.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-28EE3AC4.pf
Present ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2B1270B6.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Présent ! [2008-10-29 11:25] - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

Présent ! [2008-10-29 15:57] - "C:\WINDOWS\system32\drivers\downld"
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1033015.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1042968.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1044453.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1056843.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11307984.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11309203.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11330937.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11357546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11369968.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11457625.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\11470234.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12793656.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12808281.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12809406.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12832203.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12857000.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12859546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12938156.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\12948421.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15213156.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15214453.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15216921.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15218390.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15249562.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15256000.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15272984.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15279578.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15318921.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15326312.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15332796.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15358781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15365906.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15373187.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\15373828.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1670171.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1671906.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1704875.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1711265.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1717625.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1811453.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1826531.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1928781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1930640.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\1981000.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19895781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19897171.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19925390.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\19937328.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2001421.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20021656.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20038671.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2007687.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20671437.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20673000.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20736265.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20757687.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20762171.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20805875.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20844375.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\20857890.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2271656.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2273796.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2306062.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2316328.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2364828.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2370546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2388171.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2409671.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2423671.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2534187.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2536546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2558062.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2582937.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2661406.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\2672421.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27382421.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27383906.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27414546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27424406.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27426984.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\27507406.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28667437.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28679156.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28680750.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28715765.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\28735890.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30521781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30523812.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30548984.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30555250.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30558843.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30654640.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30694562.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\30708343.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31536203.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31538359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31561484.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31566500.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31572468.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31609437.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31649015.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\31666390.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3571250.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3572578.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3593468.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3613203.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3617671.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3651718.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3690875.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3731875.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\3744562.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45146140.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45146968.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45176953.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45189937.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45232906.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45272671.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\45289265.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\466656.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\468921.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4742687.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4745765.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4787578.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4794046.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4799359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4819468.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4820937.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4844078.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4884843.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4912562.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4924265.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4930718.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\4981578.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\498593.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5025015.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5037937.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\505359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5095968.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5098328.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5158468.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5189015.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5281984.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\528796.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5290796.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5292640.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5297093.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\531515.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5321062.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5347781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5437937.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\5456781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\566687.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\582890.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\584765.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\585562.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\597421.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\597765.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\599078.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\601062.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6010843.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6013062.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\603171.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6067218.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6071031.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\610468.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6116453.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6158953.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\6182000.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\621187.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\626343.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\630656.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\637046.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\639015.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\639828.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\640203.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\645750.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\646671.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\649062.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\650921.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\656218.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\660781.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\664875.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\665125.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\684421.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\688968.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\696281.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\703625.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\726750.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\726875.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\730859.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\731296.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\732093.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\735359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\743687.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\745093.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\747281.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\748296.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\757312.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\759312.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\767546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\781312.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\781640.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\783390.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8026921.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8028359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8085593.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8109203.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8113343.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\811406.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\812515.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8152015.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\816812.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8222953.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\8235078.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\840484.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\863484.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\864953.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\877406.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\880265.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\882906.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\898328.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\920390.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\921359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\928546.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\935515.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\949609.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\956750.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\959750.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\972359.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\983796.exe
Présent ! [2008-10-29 15:57] C:\WINDOWS\system32\drivers\downld\990187.exe

»»»» Presence des fichiers dans C:\Documents and Settings\bertrand\Application Data

Présent ! [2008-10-26 15:34] - "C:\Documents and Settings\bertrand\Application Data\m\list.oct"
Présent ! [2008-10-26 15:34] - "C:\Documents and Settings\bertrand\Application Data\m\data.oct"
Présent ! [2008-10-26 15:34] - "C:\Documents and Settings\bertrand\Application Data\m\srvlist.oct"
Présent ! [2008-10-26 15:43] - "C:\Documents and Settings\bertrand\Application Data\m\shared"
Présent ! [2008-10-29 13:10] - "C:\Documents and Settings\bertrand\Application Data\m"

»»»» Presence des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

Présent ! - C:\DOCUME~1\bertrand\LOCALS~1\Temp\nn_patch.exe
Présent ! - C:\DOCUME~1\bertrand\LOCALS~1\Temp\nn_patch.ini

--------------- [ Registre / Startup ] ----------------

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
LogitechCameraAssistant REG_SZ C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
LogitechVideo[inspector] REG_SZ C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
LogitechCameraService(E) REG_SZ C:\WINDOWS\system32\ElkCtrl.exe /automation
Broadcom Wireless Manager UI REG_SZ C:\WINDOWS\system32\WLTRAY
RTHDCPL REG_SZ RTHDCPL.EXE
Alcmtr REG_SZ ALCMTR.EXE
AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
LaunchAp REG_SZ "C:\Program Files\Launch Manager\LaunchAp.exe"
PowerKey REG_SZ "C:\Program Files\Launch Manager\PowerKey.exe"
LManager REG_SZ "C:\Program Files\Launch Manager\HotkeyApp.exe"
LMgrOSD REG_SZ "C:\Program Files\Launch Manager\OSDCtrl.exe"
Wbutton REG_SZ "C:\Program Files\Launch Manager\Wbutton.exe"
AGRSMMSG REG_SZ AGRSMMSG.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
nwiz REG_SZ nwiz.exe /install
mcagent_exe REG_SZ "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Acer ePresentation HPD REG_SZ C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
ePower_DMC REG_SZ C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
Boot REG_SZ C:\Acer\Empowering Technology\ePower\Boot.exe
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
eRecoveryService REG_SZ C:\Acer\Empowering Technology\eRecovery\Monitor.exe
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
\\118299200312\EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P41 "\\118299200312\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
eNMTray.exe REG_SZ C:\Acer\Empowering Technology\eNet\eNMTray.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
gStart REG_SZ C:\Garmin\gStart.exe
drvsyskit REG_SZ C:\WINDOWS\system32\drivers\winfilse.exe
german.exe REG_SZ C:\WINDOWS\system32\wintems.exe
mule_st_key REG_SZ C:\Documents and Settings\bertrand\Application Data\m\flec006.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

--------------- [ Registre / Clés infectieuses ] ----------------

Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\Local AppWizard-Generated Applications\keygen
Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\CHKPTR
Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-842925246-789336058-1417001333-1004\Software\FirtR
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\FirtR
Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
Présent ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

--------------- [ Etat / Services ] ----------------

Clé manquante : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

-> Affichage des fichiers cachés non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

-> Mode sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

-> Mode sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

-> Mode sans echec non fonctionnel !!

+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

/!\ Ip6Fw - Type de démarrage = 4

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4

--------------- [ Recherche dans supports amovibles] ----------------

+- Informations :

C: - Lecteur fixe

O: - Lecteur fixe

+- presence des fichiers :

--------------- [ Registre / Moutpoint2 ] ----------------

Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fcf6b3e1-6256-11dd-b845-806d6172696f}\Shell\AutoRun\command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fcf6b3e1-6256-11dd-b845-806d6172696f}\Shell\explore\Command
Present ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fcf6b3e1-6256-11dd-b845-806d6172696f}\Shell\open\Command

------------------- ! Fin du rapport ! --------------------
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Supprime tous tes cracks et keygens pour éviter une nouvelle infection.

--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

--> Double-clique sur le raccourci FindyKill sur ton Bureau.

--> Au menu principal, choisis l'option 2 (Suppression).

/!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bertrand78990 Messages postés 11 Statut Membre
 
voila, j'ai recupéré le mode sans echec, j'ai refait en mode sans echec findykill, voici le rapport
0
bertrand78990 Messages postés 11 Statut Membre
 
voila, j'ai recupéré le mode sans echec, j'ai refait en mode sans echec findykill, voici le rapport
0
bertrand78990 Messages postés 11 Statut Membre
 
----------------- FindyKill V4.095 ------------------

* User : bertrand - PORTABLEPAPA
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Recherche effectuée à 22:26:10 le 2008-10-29
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((((( *** Recherche *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Presence des fichiers dans C:

»»»» Presence des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Present ! - C:\WINDOWS\prefetch\HLDRRR.EXE-2EF4485D.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

»»»» Presence des fichiers dans C:\Documents and Settings\bertrand\Application Data

»»»» Presence des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

--------------- [ Registre / Startup ] ----------------

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
LogitechCameraAssistant REG_SZ C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
LogitechVideo[inspector] REG_SZ C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
LogitechCameraService(E) REG_SZ C:\WINDOWS\system32\ElkCtrl.exe /automation
Broadcom Wireless Manager UI REG_SZ C:\WINDOWS\system32\WLTRAY
RTHDCPL REG_SZ RTHDCPL.EXE
Alcmtr REG_SZ ALCMTR.EXE
AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
LaunchAp REG_SZ "C:\Program Files\Launch Manager\LaunchAp.exe"
PowerKey REG_SZ "C:\Program Files\Launch Manager\PowerKey.exe"
LManager REG_SZ "C:\Program Files\Launch Manager\HotkeyApp.exe"
LMgrOSD REG_SZ "C:\Program Files\Launch Manager\OSDCtrl.exe"
Wbutton REG_SZ "C:\Program Files\Launch Manager\Wbutton.exe"
AGRSMMSG REG_SZ AGRSMMSG.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
nwiz REG_SZ nwiz.exe /install
mcagent_exe REG_SZ "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Acer ePresentation HPD REG_SZ C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
ePower_DMC REG_SZ C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
Boot REG_SZ C:\Acer\Empowering Technology\ePower\Boot.exe
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
eRecoveryService REG_SZ C:\Acer\Empowering Technology\eRecovery\Monitor.exe
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
\\118299200312\EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P41 "\\118299200312\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
eNMTray.exe REG_SZ C:\Acer\Empowering Technology\eNet\eNMTray.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
AlcoholAutomount REG_SZ "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
gStart REG_SZ C:\Garmin\gStart.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

--------------- [ Registre / Clés infectieuses ] ----------------

--------------- [ Etat / Services ] ----------------

+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

--------------- [ Recherche dans supports amovibles] ----------------

+- Informations :

C: - Lecteur fixeD: - Lecteur fixeE: - Lecteur fixeF: - Lecteur fixeG: - Lecteur fixeI: - Lecteur fixeJ: - Lecteur fixeK: - Lecteur fixeL: - Lecteur fixeM: - Lecteur fixeO: - Lecteur fixeT: - Lecteur fixe
+- presence des fichiers :

--------------- [ Registre / Moutpoint2 ] ----------------

-> Recherche négative.

------------------- ! Fin du rapport ! --------------------
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Refais l'option 2.
0
bertrand78990 Messages postés 11 Statut Membre
 
c'est fait , voici le rapport, a noter que,
__________________________________________________
»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf
___________________________________________________

revient a chaque fois...

le rap complet, mode normal

----------------- FindyKill V4.095 ------------------

* User : bertrand - PORTABLEPAPA
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Suppression effectuée à 9:11:29 le 2008-10-30
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((( *** Suppression *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Suppression des fichiers dans C:

»»»» Suppression des fichiers dans C:\WINDOWS

»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32

»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

»»»» Suppression des fichiers dans C:\Documents and Settings\bertrand\Application Data

»»»» Suppression des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

--------------- [ Registre / Clés infectieuses ] ----------------

-> Certaines clés ont été supprimées au premier reboot ...

--------------- [ Etat / Redémarage des services ] ----------------

+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur fixe

F: - Lecteur fixe

G: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe

K: - Lecteur fixe

L: - Lecteur fixe

M: - Lecteur fixe

O: - Lecteur fixe

T: - Lecteur fixe

+- Suppression des fichiers :

--------------- [ Registre / Moutpoint2 ] ----------------

-> Recherche négative.

--------------- [ Recherche Cracks / Keygen ] ----------------

---------------- ! Fin du rapport ! ------------------
0
bertrand78990 Messages postés 11 Statut Membre
 
c'est fait , voici le rapport, a noter que,
__________________________________________________
»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf
___________________________________________________

revient a chaque fois...

le rap complet, mode normal

----------------- FindyKill V4.095 ------------------

* User : bertrand - PORTABLEPAPA
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Suppression effectuée à 9:11:29 le 2008-10-30
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((( *** Suppression *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Suppression des fichiers dans C:

»»»» Suppression des fichiers dans C:\WINDOWS

»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32

»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

»»»» Suppression des fichiers dans C:\Documents and Settings\bertrand\Application Data

»»»» Suppression des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

--------------- [ Registre / Clés infectieuses ] ----------------

-> Certaines clés ont été supprimées au premier reboot ...

--------------- [ Etat / Redémarage des services ] ----------------

+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur fixe

F: - Lecteur fixe

G: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe

K: - Lecteur fixe

L: - Lecteur fixe

M: - Lecteur fixe

O: - Lecteur fixe

T: - Lecteur fixe

+- Suppression des fichiers :

--------------- [ Registre / Moutpoint2 ] ----------------

-> Recherche négative.

--------------- [ Recherche Cracks / Keygen ] ----------------

---------------- ! Fin du rapport ! ------------------
0
bertrand78990 Messages postés 11 Statut Membre
 
c'est fait , voici le rapport, a noter que,
__________________________________________________
»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf
___________________________________________________

revient a chaque fois...

le rap complet, mode normal

----------------- FindyKill V4.095 ------------------

* User : bertrand - PORTABLEPAPA
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Suppression effectuée à 9:11:29 le 2008-10-30
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((( *** Suppression *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Suppression des fichiers dans C:

»»»» Suppression des fichiers dans C:\WINDOWS

»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-1EE2BBFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F9782C3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE4C101.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-04F7A38F.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-28EE3AC4.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32

»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

»»»» Suppression des fichiers dans C:\Documents and Settings\bertrand\Application Data

»»»» Suppression des fichiers dans C:\DOCUME~1\bertrand\LOCALS~1\Temp

--------------- [ Registre / Clés infectieuses ] ----------------

-> Certaines clés ont été supprimées au premier reboot ...

--------------- [ Etat / Redémarage des services ] ----------------

+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur fixe

F: - Lecteur fixe

G: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe

K: - Lecteur fixe

L: - Lecteur fixe

M: - Lecteur fixe

O: - Lecteur fixe

T: - Lecteur fixe

+- Suppression des fichiers :

--------------- [ Registre / Moutpoint2 ] ----------------

-> Recherche négative.

--------------- [ Recherche Cracks / Keygen ] ----------------

---------------- ! Fin du rapport ! ------------------
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
- Télécharge et installe Malwarebytes' Anti-Malware :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

- Mets-le à jour.

- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/

- Choisis ta session habituelle.

- Fais un scan complet avec Malwarebytes' Anti-Malware .

- Supprime tout ce que le logiciel trouve, enregistre le rapport.

- Redémarre en mode normal et poste le rapport ici.
0
bertrand78990 Messages postés 11 Statut Membre
 
voila, c'est fait , ca a l'air de marcher, j'ai rec^peré mon mode sans echec et mcafee est reinstallé ...

voici le cr

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1340
Windows 5.1.2600 Service Pack 3

03/11/2008 13:09:28
mbam-log-2008-11-03 (13-09-28).txt

Type de recherche: Examen rapide
Eléments examinés: 58961
Temps écoulé: 23 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désinstalle FindyKill.

---> Poste un nouveau rapport HijackThis.
0