Problème inimaginable (big-virus)

Résolu
SmErT Messages postés 93 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
il y a quelque jour un ami ma prêter sa clé USB.

de puis le moment ou je l'ai mis j'ai us trot de probleme.

1) kaspersky ne démarre plus et il me mais sa X:\....\...\...\avp.exe n'est pas une application Win32 valide

aussi

2) au qu'un antivirus ne veut s'installer,il y a toujours le problème XXXX n'est pas une application Win32 valide

HijackThis.exe
nod32 évaluation
AVG free.....

3)
le PC ne démarre plus en mode sons échec

je c'est même pas quelle virus bousier mon pc

alors S.V.P si c'est passible de m'aider je serai canton.
merci d'avance.

ha

j'ai trouver Arovax AntiSpyware qui a détecter sa

Name: W32.Beagle.GM
System\CurrentControlSet\Services\srosa

Name: UNKNOWN - SystemExplorer [ "f:\dvd\systemexplorer\systemexplorer.exe ]
SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Completed Registry scan
Total items scanned: 25409
Items found: 3
------------------------------------------

Start Hosts file scan
Completed Hosts file scan
Total items scanned: 1
Items found: 0
------------------------------------------

Start Cookies scan
Completed Cookies scan
Total items scanned: 441
Items found: 0
------------------------------------------

Start File system scan
Name: Trojan-Downloader.Win32.Bagle.fk
D:\WINDOWS\system32\drivers\srosa.sys

Name: Trojan-Downloader.Win32. Bagle.aj
D:\WINDOWS\system32\wintems.exe

Name: Trojan-Downloader.Win32.Bagle.fl
D:\WINDOWS\system32\wintems.exe

Completed File system scan
Total items scanned: 4832
Items found: 3
------------------------------------------

Scanning Finished. 11.06.2008 19:18:34
Configuration: Windows XP
Firefox 3.0.3
DC 2 GHz
hdd 3 x 160 Go
abit IB9 
4 Go DDR 2 mais le win détecte que (3.25 Go) a cause de 32 bit
MSI 8800 gts 320 Mo

11 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    Infection Bagle.

    --> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 1 (Recherche).

    --> Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  2. Shadowssam Messages postés 7 Date d'inscription   Statut Membre
     
    D'après se que j'ai compris un copain ta prété sa clé USB et la tu as donc télécharger ces données et tu as chopé un THE bug?
    Mais d'après moi sa arrive souvent quand le fichier télécharger est corromput ou tronquer bon enfin bref je te propose d'aller voir ici
    http://www.d2i.ch/pn/az/w.html#w002
    Dis moi des nouvelle ce site propose 8 posibilités d'existance de ton bug.
    Tiens moi au courant.
    PS : pour moi sa a marcher.

    Shadowssam :) (trop bon)

    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Shadowssam ---> Désolé mais tu es hors sujet.
    0
  4. SmErT Messages postés 93 Statut Membre
     
    a. ok
    b. ok
    c. la plus par des anti-virus est anti-spyware ne s'install pas.
    d. verification sfc c'est fais.
    e. ok (DllRegisterServeur and DllInstall dans SHELL32.Dll réussi.)
    f. et j. sa ne me conserne pas.
    h. c'est ok

    sa a rien donne merci Shadowssam
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    PoPoPop

    En passant par la cave j'ai trouve le rapport ;))

    merci a toi Destrio5, viola le rapport de FindyKill

    ----------------- FindyKill V4.095 ------------------

    * User : Lyas - KRISHNA
    * Emplacement : D:\Program Files\FindyKill
    * Outils Mis a jours le 05/11/08 par Chiquitine29
    * Recherche effectuée à 20:03:58 le 06/11/2008
    * Windows XP - Internet Explorer 6.0.2900.2180

    ((((((((((((((((( *** Recherche *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\csrss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\wdfmgr.exe
    D:\WINDOWS\system32\msiexec.exe
    D:\WINDOWS\RTHDCPL.EXE
    D:\WINDOWS\system32\rundll32.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\WINDOWS\system32\ctfmon.exe
    D:\WINDOWS\system32\drivers\winfilse­.exe
    D:\WINDOWS\system32\wintems.exe
    D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe
    F:\DVD\SystemExplorer\SystemExplorer­.exe
    D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    D:\Program Files\Orbitdownloader\orbitdm.exe
    D:\Program Files\FSL\SuperFinder\SuperFinder.ex­e
    D:\Program Files\Orbitdownloader\orbitnet.exe

    --------------- [ Processus infectieux stoppés ] ----------------

    "D:\WINDOWS\system32\wintems.exe" (932)
    "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe" (1104)
    "D:\WINDOWS\system32\drivers\winfilse.exe" (784)

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Presence des fichiers dans D:

    »»»» Presence des fichiers dans D:\WINDOWS

    »»»» Presence des fichiers dans D:\WINDOWS\Prefetch

    Present ! - D:\WINDOWS\prefetch\14835703.EXE-021E9884.pf
    Present ! - D:\WINDOWS\prefetch\14883156.EXE-34B1BCBA.pf
    Present ! - D:\WINDOWS\prefetch\14899343.EXE-275FDF51.pf
    Present ! - D:\WINDOWS\prefetch\15122031.EXE-2168D6D3.pf
    Present ! - D:\WINDOWS\prefetch\15159578.EXE-2F678CD8.pf
    Present ! - D:\WINDOWS\prefetch\178265.EXE-18D10C84.pf
    Present ! - D:\WINDOWS\prefetch\188687.EXE-035C5EDC.pf
    Present ! - D:\WINDOWS\prefetch\192515.EXE-00A91C16.pf
    Present ! - D:\WINDOWS\prefetch\201359.EXE-19F0C882.pf
    Present ! - D:\WINDOWS\prefetch\277796.EXE-33EF360C.pf
    Present ! - D:\WINDOWS\prefetch\280156.EXE-02C5DC74.pf
    Present ! - D:\WINDOWS\prefetch\308984.EXE-069B78B8.pf
    Present ! - D:\WINDOWS\prefetch\319437.EXE-0F4FE662.pf
    Present ! - D:\WINDOWS\prefetch\335031.EXE-08119996.pf
    Present ! - D:\WINDOWS\prefetch\FLEC006.EXE-315E414B.pf
    Present ! - D:\WINDOWS\prefetch\MDELK.EXE-2B713A85.pf
    Present ! - D:\WINDOWS\prefetch\WINTEMS.EXE-04D8B84E.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
    Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-0B879556.pf
    Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-35894F47.pf
    Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-38A1BDD1.pf

    »»»» Presence des fichiers dans D:\WINDOWS\system32

    Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\mdelk.exe
    Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\wintems.exe

    »»»» Presence des fichiers dans D:\WINDOWS\system32\drivers

    Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa.sys
    Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa2.sys
    Présent ! [09/09/2005 07:08] - D:\WINDOWS\system32\drivers\winfilse.exe
    Présent ! [06/11/2008 17:50] - "D:\WINDOWS\system32\drivers\downld"
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1016265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1020078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022046.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022890.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1034750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1035765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\105218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1057703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1063015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1065031.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1068437.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1072109.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1105765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1117156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1120218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1130218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1132359.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\119062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1191281.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1201859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1203703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1208203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1213406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\127609.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\143531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\145578.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14786640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14791921.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\148187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14835703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14861500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14876531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14889187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14899343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14903078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14990921.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15047156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15048671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15081140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15113906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15122031.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15127171.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15134359.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15135078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15144250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15149937.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15154734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15163687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15170328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15240515.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15275875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15280343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15361046.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15393000.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15399343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15421937.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15445296.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\155062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\156078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\160281.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\167578.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\169109.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\170468.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\173750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\178265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188718.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\190015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\192515.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\194390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\197218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\199375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\202250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\209343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\214953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\217234.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220296.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\226265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\229140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\230609.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\232734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\237140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\238953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\239437.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\243859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\247078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\249640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\250640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\252984.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\253328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\255906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\257906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\260015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\262203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264828.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\268406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\277796.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\280156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\281453.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\282125.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\284578.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\286671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\288890.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\291921.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292093.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\294875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\296203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\298062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\299875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300593.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\301781.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\304906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\307125.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\308984.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309609.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309718.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\310390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\311265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\319390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\320328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\321765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\322359.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\323953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\324218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\326906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\331812.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\333031.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\334078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\335656.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338046.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\349546.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\352843.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\355953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\363937.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\368484.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\371656.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\376687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\379812.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\386750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\389968.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\391234.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\395656.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\397093.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\402640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\408265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\413406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\416890.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\417546.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\420390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\424734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\426625.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\430062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\440250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444781.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444843.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\449140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\451875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\456453.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\463437.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\468765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\483515.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\487546.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\488734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\491703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\494734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\495062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\499453.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\509671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\511500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\513375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\523968.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\525078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\528312.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\533875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\545000.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549562.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\558593.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\559625.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\566953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\569375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\571500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\573125.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\579687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\584531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\591859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\598796.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\605250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\609531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\613015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\617187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\625015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\626593.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\627140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\642390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\644328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\647171.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\658406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\717703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\718843.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\735968.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\739203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\753062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\754500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\757406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\761078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\917953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\969765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\999390.exe

    »»»» Presence des fichiers dans D:\Documents and Settings\Lyas.KRISHNA\Application Data

    Présent ! [06/11/2008 08:47] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe"
    Présent ! [06/11/2008 17:43] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\shared"
    Présent ! [06/11/2008 18:19] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m"

    »»»» Presence des fichiers dans D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp

    Présent ! - D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp\Ashampoo AntiSpyWare v2.02 (Multilingual) Incl. Crack [mininova].torrent

    --------------- [ Registre / Startup ] ----------------

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    NvCplDaemon REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    RTHDCPL REG_SZ RTHDCPL.EXE
    SkyTel REG_SZ SkyTel.EXE
    Alcmtr REG_SZ ALCMTR.EXE
    AdslTaskBar REG_SZ rundll32.exe stmctrl.dll,TaskBar
    SunJavaUpdateSched REG_SZ "D:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
    NvMediaCenter REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    UnlockerAssistant REG_SZ D:\Program Files\Unlocker\UnlockerAssistant.exe

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avp6_post_uninstall

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    CTFMON.EXE REG_SZ D:\WINDOWS\system32\ctfmon.exe
    SystemExplorer REG_SZ "F:\DVD\SystemExplorer\SystemExplorer.exe" /TRAY
    Arovax AntiSpyware REG_SZ D:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s

    --------------- [ Registre / Clés infectieuses ] ----------------

    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Local AppWizard-Generated Applications\winfilse
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\bisoft
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\CHKPTR
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\DateTime4
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FFC
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FirtR
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\MuleAppData
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Ubisoft
    Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_CURRENT_USER\Software\bisoft
    Présent ! - HKEY_CURRENT_USER\Software\DateTime4
    Présent ! - HKEY_CURRENT_USER\Software\FirtR
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_CURRENT_USER\Software\bisoft
    Présent ! - HKEY_CURRENT_USER\Software\DateTime4
    Présent ! - HKEY_CURRENT_USER\Software\FirtR

    --------------- [ Etat / Services ] ----------------

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

    -> Mode sans echec non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

    -> Mode sans echec non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

    -> Mode sans echec non fonctionnel !!

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    /!\ Ndisuio - Type de démarrage = 4

    /!\ Ip6Fw - Type de démarrage = 4

    /!\ SharedAccess - Type de démarrage = 4

    /!\ wuauserv - Type de démarrage = 4

    /!\ wscsvc - Type de démarrage = 4

    --------------- [ Recherche dans supports amovibles] ----------------

    +- Informations :

    C: - Lecteur fixe

    D: - Lecteur fixe

    E: - Lecteur fixe

    F: - Lecteur fixe

    G: - Lecteur fixe

    H: - Lecteur fixe

    I: - Lecteur fixe

    J: - Lecteur fixe

    K: - Lecteur fixe

    L: - Lecteur fixe

    M: - Lecteur de CD-ROM

    N: - Lecteur de CD-ROM

    +- Contenu de l'autorun : C:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : D:\autorun.inf

    +- Contenu de l'autorun : E:\autorun.inf

    +- Contenu de l'autorun : F:\autorun.inf

    +- Contenu de l'autorun : G:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : H:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : I:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : J:\autorun.inf

    +- Contenu de l'autorun : K:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : L:\autorun.inf

    +- presence des fichiers :

    Présent ! [06/11/2008 14:05][-r-hs----] - C:\autorun.inf
    Présent ! [04/11/2008 21:17][d--------] - D:\autorun.inf
    D:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [04/11/2008 21:17][d--------] - E:\autorun.inf
    E:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [04/11/2008 21:17][d--------] - F:\autorun.inf
    F:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [06/11/2008 14:05][-r-hs----] - G:\autorun.inf
    Présent ! [06/11/2008 14:05][-r-hs----] - H:\autorun.inf
    Présent ! [06/11/2008 14:05][-r-hs----] - I:\autorun.inf
    Présent ! [04/11/2008 21:17][d--------] - J:\autorun.inf
    J:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [06/11/2008 14:05][-r-hs----] - K:\autorun.inf
    Présent ! [04/11/2008 21:17][d--------] - L:\autorun.inf
    L:\autorun.inf - dossier autorun.inf cree par flash disinfector !

    --------------- [ Registre / Moutpoint2 ] ----------------

    -> Recherche négative.

    ------------------- ! Fin du rapport ! --------------------
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> SUPPRIME TOUS TES CRACKS !!!

    --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci FindyKill sur ton Bureau.

    --> Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

    --> Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    0
  8. SmErT Messages postés 93 Statut Membre
     
    ok je vais revenir a plus tard merci.
    0
  9. aquarelle Messages postés 7181 Date d'inscription   Statut Modérateur Dernière intervention   1 311
     
    Bonsoir,
    Voici le rapport bloqué.
    Bonne continuation


    20:13:03 SmErT

    merci a toi Destrio5 voila le rapport:

    ----------------- FindyKill V4.095 ------------------

    * User : Lyas - KRISHNA
    * Emplacement : D:\Program Files\FindyKill
    * Outils Mis a jours le 05/11/08 par Chiquitine29
    * Recherche effectuée à 20:03:58 le 06/11/2008
    * Windows XP - Internet Explorer 6.0.2900.2180

    ((((((((((((((((( *** Recherche *** ))))))))))))))))))

    --------------- [ Processus actifs ] ----------------

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\csrss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\wdfmgr.exe
    D:\WINDOWS\system32\msiexec.exe
    D:\WINDOWS\RTHDCPL.EXE
    D:\WINDOWS\system32\rundll32.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\WINDOWS\system32\ctfmon.exe
    D:\WINDOWS\system32\drivers\winfilse­.exe
    D:\WINDOWS\system32\wintems.exe
    D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe
    F:\DVD\SystemExplorer\SystemExplorer­.exe
    D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    D:\Program Files\Orbitdownloader\orbitdm.exe
    D:\Program Files\FSL\SuperFinder\SuperFinder.ex­e
    D:\Program Files\Orbitdownloader\orbitnet.exe

    --------------- [ Processus infectieux stoppés ] ----------------

    "D:\WINDOWS\system32\wintems.exe" (932)
    "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe" (1104)
    "D:\WINDOWS\system32\drivers\winfilse.exe" (784)

    --------------- [ Fichiers/Dossiers infectieux ] ----------------

    »»»» Presence des fichiers dans D:

    »»»» Presence des fichiers dans D:\WINDOWS

    »»»» Presence des fichiers dans D:\WINDOWS\Prefetch

    Present ! - D:\WINDOWS\prefetch\14835703.EXE-021E9884.pf
    Present ! - D:\WINDOWS\prefetch\14883156.EXE-34B1BCBA.pf
    Present ! - D:\WINDOWS\prefetch\14899343.EXE-275FDF51.pf
    Present ! - D:\WINDOWS\prefetch\15122031.EXE-2168D6D3.pf
    Present ! - D:\WINDOWS\prefetch\15159578.EXE-2F678CD8.pf
    Present ! - D:\WINDOWS\prefetch\178265.EXE-18D10C84.pf
    Present ! - D:\WINDOWS\prefetch\188687.EXE-035C5EDC.pf
    Present ! - D:\WINDOWS\prefetch\192515.EXE-00A91C16.pf
    Present ! - D:\WINDOWS\prefetch\201359.EXE-19F0C882.pf
    Present ! - D:\WINDOWS\prefetch\277796.EXE-33EF360C.pf
    Present ! - D:\WINDOWS\prefetch\280156.EXE-02C5DC74.pf
    Present ! - D:\WINDOWS\prefetch\308984.EXE-069B78B8.pf
    Present ! - D:\WINDOWS\prefetch\319437.EXE-0F4FE662.pf
    Present ! - D:\WINDOWS\prefetch\335031.EXE-08119996.pf
    Present ! - D:\WINDOWS\prefetch\FLEC006.EXE-315E414B.pf
    Present ! - D:\WINDOWS\prefetch\MDELK.EXE-2B713A85.pf
    Present ! - D:\WINDOWS\prefetch\WINTEMS.EXE-04D8B84E.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
    Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
    Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
    Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-0B879556.pf
    Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-35894F47.pf
    Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-38A1BDD1.pf

    »»»» Presence des fichiers dans D:\WINDOWS\system32

    Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\mdelk.exe
    Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\wintems.exe

    »»»» Presence des fichiers dans D:\WINDOWS\system32\drivers

    Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa.sys
    Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa2.sys
    Présent ! [09/09/2005 07:08] - D:\WINDOWS\system32\drivers\winfilse.exe
    Présent ! [06/11/2008 17:50] - "D:\WINDOWS\system32\drivers\downld"
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1016265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1020078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022046.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022890.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1034750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1035765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\105218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1057703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1063015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1065031.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1068437.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1072109.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1105765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1117156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1120218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1130218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1132359.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\119062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1191281.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1201859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1203703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1208203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1213406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\127609.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\143531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\145578.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14786640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14791921.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\148187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14835703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14861500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14876531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14889187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14899343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14903078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14990921.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15047156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15048671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15081140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15113906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15122031.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15127171.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15134359.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15135078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15144250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15149937.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15154734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15163687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15170328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15240515.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15275875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15280343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15361046.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15393000.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15399343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15421937.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15445296.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\155062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\156078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\160281.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\167578.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\169109.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\170468.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\173750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\178265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188718.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\190015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\192515.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\194390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\197218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\199375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\202250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\209343.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\214953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\217234.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220296.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\226265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\229140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\230609.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\232734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\237140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\238953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\239437.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\243859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\247078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\249640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\250640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\252984.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\253328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\255906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\257906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\260015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\262203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264828.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\268406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\277796.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\280156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\281453.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\282125.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\284578.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\286671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\288890.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\291921.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292093.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\294875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\296203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\298062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\299875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300593.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\301781.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\304906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\307125.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\308984.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309609.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309718.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\310390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\311265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\319390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\320328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\321765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\322359.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\323953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\324218.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\326906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\331812.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\333031.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\334078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\335656.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338046.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\349546.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\352843.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\355953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\363937.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\368484.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\371656.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372906.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\376687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\379812.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\386750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\389968.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\391234.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\395656.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\397093.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401750.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\402640.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\408265.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\413406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\416890.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\417546.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\420390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\424734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\426625.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\430062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\440250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444781.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444843.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\449140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\451875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\456453.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\463437.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\468765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\483515.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\487546.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\488734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\491703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\494734.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\495062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\499453.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\509671.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\511500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\513375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\523968.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\525078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\528312.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\533875.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\545000.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549562.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\558593.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\559625.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\566953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\569375.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\571500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\573125.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\579687.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\584531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\591859.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594156.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\598796.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\605250.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\609531.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\613015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\617187.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\625015.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\626593.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\627140.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\642390.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\644328.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\647171.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\658406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\717703.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\718843.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\735968.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\739203.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\753062.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\754500.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\757406.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\761078.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\917953.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\969765.exe
    Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\999390.exe

    »»»» Presence des fichiers dans D:\Documents and Settings\Lyas.KRISHNA\Application Data

    Présent ! [06/11/2008 08:47] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe"
    Présent ! [06/11/2008 17:43] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\shared"
    Présent ! [06/11/2008 18:19] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m"

    »»»» Presence des fichiers dans D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp

    Présent ! - D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp\Ashampoo AntiSpyWare v2.02 (Multilingual) Incl. Crack [mininova].torrent

    --------------- [ Registre / Startup ] ----------------

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    NvCplDaemon REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    RTHDCPL REG_SZ RTHDCPL.EXE
    SkyTel REG_SZ SkyTel.EXE
    Alcmtr REG_SZ ALCMTR.EXE
    AdslTaskBar REG_SZ rundll32.exe stmctrl.dll,TaskBar
    SunJavaUpdateSched REG_SZ "D:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
    NvMediaCenter REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    UnlockerAssistant REG_SZ D:\Program Files\Unlocker\UnlockerAssistant.exe

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avp6_post_uninstall

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    CTFMON.EXE REG_SZ D:\WINDOWS\system32\ctfmon.exe
    SystemExplorer REG_SZ "F:\DVD\SystemExplorer\SystemExplorer.exe" /TRAY
    Arovax AntiSpyware REG_SZ D:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s

    --------------- [ Registre / Clés infectieuses ] ----------------

    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Local AppWizard-Generated Applications\winfilse
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\bisoft
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\CHKPTR
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\DateTime4
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FFC
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FirtR
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\MuleAppData
    Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Ubisoft
    Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_CURRENT_USER\Software\bisoft
    Présent ! - HKEY_CURRENT_USER\Software\DateTime4
    Présent ! - HKEY_CURRENT_USER\Software\FirtR
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! - HKEY_CURRENT_USER\Software\bisoft
    Présent ! - HKEY_CURRENT_USER\Software\DateTime4
    Présent ! - HKEY_CURRENT_USER\Software\FirtR

    --------------- [ Etat / Services ] ----------------

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

    -> Mode sans echec non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

    -> Mode sans echec non fonctionnel !!

    Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

    -> Mode sans echec non fonctionnel !!

    +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

    /!\ Ndisuio - Type de démarrage = 4

    /!\ Ip6Fw - Type de démarrage = 4

    /!\ SharedAccess - Type de démarrage = 4

    /!\ wuauserv - Type de démarrage = 4

    /!\ wscsvc - Type de démarrage = 4

    --------------- [ Recherche dans supports amovibles] ----------------

    +- Informations :

    C: - Lecteur fixe

    D: - Lecteur fixe

    E: - Lecteur fixe

    F: - Lecteur fixe

    G: - Lecteur fixe

    H: - Lecteur fixe

    I: - Lecteur fixe

    J: - Lecteur fixe

    K: - Lecteur fixe

    L: - Lecteur fixe

    M: - Lecteur de CD-ROM

    N: - Lecteur de CD-ROM

    +- Contenu de l'autorun : C:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : D:\autorun.inf

    +- Contenu de l'autorun : E:\autorun.inf

    +- Contenu de l'autorun : F:\autorun.inf

    +- Contenu de l'autorun : G:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : H:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : I:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : J:\autorun.inf

    +- Contenu de l'autorun : K:\autorun.inf

    ;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
    [AutoRun]
    ;
    open=hni.cmd
    ;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
    shell\open\Command=hni.cmd
    ;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
    shell\open\Default=1
    ;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
    shell\explore\Command=hni.cmd
    ;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4

    +- Contenu de l'autorun : L:\autorun.inf

    +- presence des fichiers :

    Présent ! [06/11/2008 14:05][-r-hs----] - C:\autorun.inf
    Présent ! [04/11/2008 21:17][d--------] - D:\autorun.inf
    D:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [04/11/2008 21:17][d--------] - E:\autorun.inf
    E:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [04/11/2008 21:17][d--------] - F:\autorun.inf
    F:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [06/11/2008 14:05][-r-hs----] - G:\autorun.inf
    Présent ! [06/11/2008 14:05][-r-hs----] - H:\autorun.inf
    Présent ! [06/11/2008 14:05][-r-hs----] - I:\autorun.inf
    Présent ! [04/11/2008 21:17][d--------] - J:\autorun.inf
    J:\autorun.inf - dossier autorun.inf cree par flash disinfector !
    Présent ! [06/11/2008 14:05][-r-hs----] - K:\autorun.inf
    Présent ! [04/11/2008 21:17][d--------] - L:\autorun.inf
    L:\autorun.inf - dossier autorun.inf cree par flash disinfector !

    --------------- [ Registre / Moutpoint2 ] ----------------

    -> Recherche négative.

    ------------------- ! Fin du rapport ! --------------------
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    As-tu fait l'option 2 ?
    0
  11. SmErT Messages postés 93 Statut Membre
     
    salut a tous désolai pour le retard.
    merci a toi Destrio5 tu ma bien aider sa a marché .
    en suit j'ai pus réinstaller mon kaspersky et j'ai fait une mise a jour il a supprimer baucuou de trojan.

    merci au autre pour avoir aissier de m'aider.

    A+
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bon OK...

    Bonne journée ;)
    0