Problème inimaginable (big-virus)
Résolu
SmErT
Messages postés
72
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
il y a quelque jour un ami ma prêter sa clé USB.
de puis le moment ou je l'ai mis j'ai us trot de probleme.
1) kaspersky ne démarre plus et il me mais sa X:\....\...\...\avp.exe n'est pas une application Win32 valide
aussi
2) au qu'un antivirus ne veut s'installer,il y a toujours le problème XXXX n'est pas une application Win32 valide
HijackThis.exe
nod32 évaluation
AVG free.....
3)
le PC ne démarre plus en mode sons échec
je c'est même pas quelle virus bousier mon pc
alors S.V.P si c'est passible de m'aider je serai canton.
merci d'avance.
ha
j'ai trouver Arovax AntiSpyware qui a détecter sa
Name: W32.Beagle.GM
System\CurrentControlSet\Services\srosa
Name: UNKNOWN - SystemExplorer [ "f:\dvd\systemexplorer\systemexplorer.exe ]
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Completed Registry scan
Total items scanned: 25409
Items found: 3
------------------------------------------
Start Hosts file scan
Completed Hosts file scan
Total items scanned: 1
Items found: 0
------------------------------------------
Start Cookies scan
Completed Cookies scan
Total items scanned: 441
Items found: 0
------------------------------------------
Start File system scan
Name: Trojan-Downloader.Win32.Bagle.fk
D:\WINDOWS\system32\drivers\srosa.sys
Name: Trojan-Downloader.Win32. Bagle.aj
D:\WINDOWS\system32\wintems.exe
Name: Trojan-Downloader.Win32.Bagle.fl
D:\WINDOWS\system32\wintems.exe
Completed File system scan
Total items scanned: 4832
Items found: 3
------------------------------------------
Scanning Finished. 11.06.2008 19:18:34
il y a quelque jour un ami ma prêter sa clé USB.
de puis le moment ou je l'ai mis j'ai us trot de probleme.
1) kaspersky ne démarre plus et il me mais sa X:\....\...\...\avp.exe n'est pas une application Win32 valide
aussi
2) au qu'un antivirus ne veut s'installer,il y a toujours le problème XXXX n'est pas une application Win32 valide
HijackThis.exe
nod32 évaluation
AVG free.....
3)
le PC ne démarre plus en mode sons échec
je c'est même pas quelle virus bousier mon pc
alors S.V.P si c'est passible de m'aider je serai canton.
merci d'avance.
ha
j'ai trouver Arovax AntiSpyware qui a détecter sa
Name: W32.Beagle.GM
System\CurrentControlSet\Services\srosa
Name: UNKNOWN - SystemExplorer [ "f:\dvd\systemexplorer\systemexplorer.exe ]
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Completed Registry scan
Total items scanned: 25409
Items found: 3
------------------------------------------
Start Hosts file scan
Completed Hosts file scan
Total items scanned: 1
Items found: 0
------------------------------------------
Start Cookies scan
Completed Cookies scan
Total items scanned: 441
Items found: 0
------------------------------------------
Start File system scan
Name: Trojan-Downloader.Win32.Bagle.fk
D:\WINDOWS\system32\drivers\srosa.sys
Name: Trojan-Downloader.Win32. Bagle.aj
D:\WINDOWS\system32\wintems.exe
Name: Trojan-Downloader.Win32.Bagle.fl
D:\WINDOWS\system32\wintems.exe
Completed File system scan
Total items scanned: 4832
Items found: 3
------------------------------------------
Scanning Finished. 11.06.2008 19:18:34
A voir également:
- Problème inimaginable (big-virus)
- Virus mcafee - Accueil - Piratage
- Macos big sur - Guide
- Hiberfil.sys too big - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Réinitialiser mac big sur - Guide
11 réponses
Salut,
Infection Bagle.
--> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l'installation avec les paramètres par défaut.
--> Double-clique sur le raccourci FindyKill sur ton Bureau.
--> Au menu principal, choisis l'option 1 (Recherche).
--> Poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Infection Bagle.
--> Télécharge FindyKill (par Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l'installation avec les paramètres par défaut.
--> Double-clique sur le raccourci FindyKill sur ton Bureau.
--> Au menu principal, choisis l'option 1 (Recherche).
--> Poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
D'après se que j'ai compris un copain ta prété sa clé USB et la tu as donc télécharger ces données et tu as chopé un THE bug?
Mais d'après moi sa arrive souvent quand le fichier télécharger est corromput ou tronquer bon enfin bref je te propose d'aller voir ici
http://www.d2i.ch/pn/az/w.html#w002
Dis moi des nouvelle ce site propose 8 posibilités d'existance de ton bug.
Tiens moi au courant.
PS : pour moi sa a marcher.
Shadowssam :) (trop bon)
Mais d'après moi sa arrive souvent quand le fichier télécharger est corromput ou tronquer bon enfin bref je te propose d'aller voir ici
http://www.d2i.ch/pn/az/w.html#w002
Dis moi des nouvelle ce site propose 8 posibilités d'existance de ton bug.
Tiens moi au courant.
PS : pour moi sa a marcher.
Shadowssam :) (trop bon)
a. ok
b. ok
c. la plus par des anti-virus est anti-spyware ne s'install pas.
d. verification sfc c'est fais.
e. ok (DllRegisterServeur and DllInstall dans SHELL32.Dll réussi.)
f. et j. sa ne me conserne pas.
h. c'est ok
sa a rien donne merci Shadowssam
b. ok
c. la plus par des anti-virus est anti-spyware ne s'install pas.
d. verification sfc c'est fais.
e. ok (DllRegisterServeur and DllInstall dans SHELL32.Dll réussi.)
f. et j. sa ne me conserne pas.
h. c'est ok
sa a rien donne merci Shadowssam
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
PoPoPop
En passant par la cave j'ai trouve le rapport ;))
merci a toi Destrio5, viola le rapport de FindyKill
----------------- FindyKill V4.095 ------------------
* User : Lyas - KRISHNA
* Emplacement : D:\Program Files\FindyKill
* Outils Mis a jours le 05/11/08 par Chiquitine29
* Recherche effectuée à 20:03:58 le 06/11/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\WINDOWS\system32\msiexec.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\drivers\winfilse.exe
D:\WINDOWS\system32\wintems.exe
D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe
F:\DVD\SystemExplorer\SystemExplorer.exe
D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
D:\Program Files\Orbitdownloader\orbitdm.exe
D:\Program Files\FSL\SuperFinder\SuperFinder.exe
D:\Program Files\Orbitdownloader\orbitnet.exe
--------------- [ Processus infectieux stoppés ] ----------------
"D:\WINDOWS\system32\wintems.exe" (932)
"D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe" (1104)
"D:\WINDOWS\system32\drivers\winfilse.exe" (784)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans D:
»»»» Presence des fichiers dans D:\WINDOWS
»»»» Presence des fichiers dans D:\WINDOWS\Prefetch
Present ! - D:\WINDOWS\prefetch\14835703.EXE-021E9884.pf
Present ! - D:\WINDOWS\prefetch\14883156.EXE-34B1BCBA.pf
Present ! - D:\WINDOWS\prefetch\14899343.EXE-275FDF51.pf
Present ! - D:\WINDOWS\prefetch\15122031.EXE-2168D6D3.pf
Present ! - D:\WINDOWS\prefetch\15159578.EXE-2F678CD8.pf
Present ! - D:\WINDOWS\prefetch\178265.EXE-18D10C84.pf
Present ! - D:\WINDOWS\prefetch\188687.EXE-035C5EDC.pf
Present ! - D:\WINDOWS\prefetch\192515.EXE-00A91C16.pf
Present ! - D:\WINDOWS\prefetch\201359.EXE-19F0C882.pf
Present ! - D:\WINDOWS\prefetch\277796.EXE-33EF360C.pf
Present ! - D:\WINDOWS\prefetch\280156.EXE-02C5DC74.pf
Present ! - D:\WINDOWS\prefetch\308984.EXE-069B78B8.pf
Present ! - D:\WINDOWS\prefetch\319437.EXE-0F4FE662.pf
Present ! - D:\WINDOWS\prefetch\335031.EXE-08119996.pf
Present ! - D:\WINDOWS\prefetch\FLEC006.EXE-315E414B.pf
Present ! - D:\WINDOWS\prefetch\MDELK.EXE-2B713A85.pf
Present ! - D:\WINDOWS\prefetch\WINTEMS.EXE-04D8B84E.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-0B879556.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-35894F47.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-38A1BDD1.pf
»»»» Presence des fichiers dans D:\WINDOWS\system32
Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\mdelk.exe
Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\wintems.exe
»»»» Presence des fichiers dans D:\WINDOWS\system32\drivers
Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa.sys
Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa2.sys
Présent ! [09/09/2005 07:08] - D:\WINDOWS\system32\drivers\winfilse.exe
Présent ! [06/11/2008 17:50] - "D:\WINDOWS\system32\drivers\downld"
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1016265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1020078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1034750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1035765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\105218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1057703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1063015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1065031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1068437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1072109.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1105765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1117156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1120218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1130218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1132359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\119062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1191281.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1201859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1203703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1208203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1213406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\127609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\143531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\145578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14786640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14791921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\148187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14835703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14861500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14876531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14889187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14899343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14903078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14990921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15047156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15048671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15081140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15113906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15122031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15127171.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15134359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15135078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15144250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15149937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15154734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15163687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15170328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15240515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15275875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15280343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15361046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15393000.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15399343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15421937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15445296.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\155062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\156078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\160281.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\167578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\169109.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\170468.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\173750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\178265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188718.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\190015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\192515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\194390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\197218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\199375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\202250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\209343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\214953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\217234.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220296.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\226265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\229140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\230609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\232734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\237140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\238953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\239437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\243859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\247078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\249640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\250640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\252984.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\253328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\255906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\257906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\260015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\262203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264828.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\268406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\277796.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\280156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\281453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\282125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\284578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\286671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\288890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\291921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292093.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\294875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\296203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\298062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\299875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\301781.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\304906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\307125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\308984.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309718.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\310390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\311265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\319390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\320328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\321765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\322359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\323953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\324218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\326906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\331812.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\333031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\334078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\335656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\349546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\352843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\355953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\363937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\368484.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\371656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\376687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\379812.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\386750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\389968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\391234.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\395656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\397093.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\402640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\408265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\413406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\416890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\417546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\420390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\424734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\426625.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\430062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\440250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444781.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\449140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\451875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\456453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\463437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\468765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\483515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\487546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\488734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\491703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\494734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\495062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\499453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\509671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\511500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\513375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\523968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\525078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\528312.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\533875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\545000.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549562.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\558593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\559625.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\566953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\569375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\571500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\573125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\579687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\584531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\591859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\598796.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\605250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\609531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\613015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\617187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\625015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\626593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\627140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\642390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\644328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\647171.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\658406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\717703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\718843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\735968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\739203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\753062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\754500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\757406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\761078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\917953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\969765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\999390.exe
»»»» Presence des fichiers dans D:\Documents and Settings\Lyas.KRISHNA\Application Data
Présent ! [06/11/2008 08:47] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe"
Présent ! [06/11/2008 17:43] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\shared"
Présent ! [06/11/2008 18:19] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m"
»»»» Presence des fichiers dans D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp
Présent ! - D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp\Ashampoo AntiSpyWare v2.02 (Multilingual) Incl. Crack [mininova].torrent
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
RTHDCPL REG_SZ RTHDCPL.EXE
SkyTel REG_SZ SkyTel.EXE
Alcmtr REG_SZ ALCMTR.EXE
AdslTaskBar REG_SZ rundll32.exe stmctrl.dll,TaskBar
SunJavaUpdateSched REG_SZ "D:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
NvMediaCenter REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
UnlockerAssistant REG_SZ D:\Program Files\Unlocker\UnlockerAssistant.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avp6_post_uninstall
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ D:\WINDOWS\system32\ctfmon.exe
SystemExplorer REG_SZ "F:\DVD\SystemExplorer\SystemExplorer.exe" /TRAY
Arovax AntiSpyware REG_SZ D:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s
--------------- [ Registre / Clés infectieuses ] ----------------
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\CHKPTR
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FirtR
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\MuleAppData
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Ubisoft
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
-> Mode sans echec non fonctionnel !!
+- Services : [ Auto=2 Demande=3 Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
H: - Lecteur fixe
I: - Lecteur fixe
J: - Lecteur fixe
K: - Lecteur fixe
L: - Lecteur fixe
M: - Lecteur de CD-ROM
N: - Lecteur de CD-ROM
+- Contenu de l'autorun : C:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : D:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : F:\autorun.inf
+- Contenu de l'autorun : G:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : H:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : I:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : J:\autorun.inf
+- Contenu de l'autorun : K:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : L:\autorun.inf
+- presence des fichiers :
Présent ! [06/11/2008 14:05][-r-hs----] - C:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - D:\autorun.inf
D:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [04/11/2008 21:17][d--------] - E:\autorun.inf
E:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [04/11/2008 21:17][d--------] - F:\autorun.inf
F:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [06/11/2008 14:05][-r-hs----] - G:\autorun.inf
Présent ! [06/11/2008 14:05][-r-hs----] - H:\autorun.inf
Présent ! [06/11/2008 14:05][-r-hs----] - I:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - J:\autorun.inf
J:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [06/11/2008 14:05][-r-hs----] - K:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - L:\autorun.inf
L:\autorun.inf - dossier autorun.inf cree par flash disinfector !
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
------------------- ! Fin du rapport ! --------------------
En passant par la cave j'ai trouve le rapport ;))
merci a toi Destrio5, viola le rapport de FindyKill
----------------- FindyKill V4.095 ------------------
* User : Lyas - KRISHNA
* Emplacement : D:\Program Files\FindyKill
* Outils Mis a jours le 05/11/08 par Chiquitine29
* Recherche effectuée à 20:03:58 le 06/11/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\WINDOWS\system32\msiexec.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\drivers\winfilse.exe
D:\WINDOWS\system32\wintems.exe
D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe
F:\DVD\SystemExplorer\SystemExplorer.exe
D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
D:\Program Files\Orbitdownloader\orbitdm.exe
D:\Program Files\FSL\SuperFinder\SuperFinder.exe
D:\Program Files\Orbitdownloader\orbitnet.exe
--------------- [ Processus infectieux stoppés ] ----------------
"D:\WINDOWS\system32\wintems.exe" (932)
"D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe" (1104)
"D:\WINDOWS\system32\drivers\winfilse.exe" (784)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans D:
»»»» Presence des fichiers dans D:\WINDOWS
»»»» Presence des fichiers dans D:\WINDOWS\Prefetch
Present ! - D:\WINDOWS\prefetch\14835703.EXE-021E9884.pf
Present ! - D:\WINDOWS\prefetch\14883156.EXE-34B1BCBA.pf
Present ! - D:\WINDOWS\prefetch\14899343.EXE-275FDF51.pf
Present ! - D:\WINDOWS\prefetch\15122031.EXE-2168D6D3.pf
Present ! - D:\WINDOWS\prefetch\15159578.EXE-2F678CD8.pf
Present ! - D:\WINDOWS\prefetch\178265.EXE-18D10C84.pf
Present ! - D:\WINDOWS\prefetch\188687.EXE-035C5EDC.pf
Present ! - D:\WINDOWS\prefetch\192515.EXE-00A91C16.pf
Present ! - D:\WINDOWS\prefetch\201359.EXE-19F0C882.pf
Present ! - D:\WINDOWS\prefetch\277796.EXE-33EF360C.pf
Present ! - D:\WINDOWS\prefetch\280156.EXE-02C5DC74.pf
Present ! - D:\WINDOWS\prefetch\308984.EXE-069B78B8.pf
Present ! - D:\WINDOWS\prefetch\319437.EXE-0F4FE662.pf
Present ! - D:\WINDOWS\prefetch\335031.EXE-08119996.pf
Present ! - D:\WINDOWS\prefetch\FLEC006.EXE-315E414B.pf
Present ! - D:\WINDOWS\prefetch\MDELK.EXE-2B713A85.pf
Present ! - D:\WINDOWS\prefetch\WINTEMS.EXE-04D8B84E.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-0B879556.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-35894F47.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-38A1BDD1.pf
»»»» Presence des fichiers dans D:\WINDOWS\system32
Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\mdelk.exe
Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\wintems.exe
»»»» Presence des fichiers dans D:\WINDOWS\system32\drivers
Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa.sys
Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa2.sys
Présent ! [09/09/2005 07:08] - D:\WINDOWS\system32\drivers\winfilse.exe
Présent ! [06/11/2008 17:50] - "D:\WINDOWS\system32\drivers\downld"
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1016265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1020078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1034750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1035765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\105218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1057703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1063015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1065031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1068437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1072109.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1105765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1117156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1120218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1130218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1132359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\119062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1191281.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1201859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1203703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1208203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1213406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\127609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\143531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\145578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14786640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14791921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\148187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14835703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14861500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14876531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14889187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14899343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14903078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14990921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15047156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15048671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15081140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15113906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15122031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15127171.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15134359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15135078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15144250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15149937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15154734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15163687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15170328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15240515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15275875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15280343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15361046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15393000.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15399343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15421937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15445296.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\155062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\156078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\160281.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\167578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\169109.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\170468.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\173750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\178265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188718.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\190015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\192515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\194390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\197218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\199375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\202250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\209343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\214953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\217234.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220296.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\226265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\229140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\230609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\232734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\237140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\238953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\239437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\243859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\247078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\249640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\250640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\252984.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\253328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\255906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\257906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\260015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\262203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264828.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\268406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\277796.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\280156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\281453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\282125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\284578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\286671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\288890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\291921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292093.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\294875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\296203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\298062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\299875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\301781.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\304906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\307125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\308984.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309718.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\310390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\311265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\319390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\320328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\321765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\322359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\323953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\324218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\326906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\331812.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\333031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\334078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\335656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\349546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\352843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\355953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\363937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\368484.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\371656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\376687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\379812.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\386750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\389968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\391234.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\395656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\397093.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\402640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\408265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\413406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\416890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\417546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\420390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\424734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\426625.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\430062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\440250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444781.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\449140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\451875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\456453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\463437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\468765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\483515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\487546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\488734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\491703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\494734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\495062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\499453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\509671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\511500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\513375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\523968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\525078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\528312.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\533875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\545000.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549562.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\558593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\559625.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\566953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\569375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\571500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\573125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\579687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\584531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\591859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\598796.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\605250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\609531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\613015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\617187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\625015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\626593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\627140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\642390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\644328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\647171.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\658406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\717703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\718843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\735968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\739203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\753062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\754500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\757406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\761078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\917953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\969765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\999390.exe
»»»» Presence des fichiers dans D:\Documents and Settings\Lyas.KRISHNA\Application Data
Présent ! [06/11/2008 08:47] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe"
Présent ! [06/11/2008 17:43] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\shared"
Présent ! [06/11/2008 18:19] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m"
»»»» Presence des fichiers dans D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp
Présent ! - D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp\Ashampoo AntiSpyWare v2.02 (Multilingual) Incl. Crack [mininova].torrent
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
RTHDCPL REG_SZ RTHDCPL.EXE
SkyTel REG_SZ SkyTel.EXE
Alcmtr REG_SZ ALCMTR.EXE
AdslTaskBar REG_SZ rundll32.exe stmctrl.dll,TaskBar
SunJavaUpdateSched REG_SZ "D:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
NvMediaCenter REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
UnlockerAssistant REG_SZ D:\Program Files\Unlocker\UnlockerAssistant.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avp6_post_uninstall
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ D:\WINDOWS\system32\ctfmon.exe
SystemExplorer REG_SZ "F:\DVD\SystemExplorer\SystemExplorer.exe" /TRAY
Arovax AntiSpyware REG_SZ D:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s
--------------- [ Registre / Clés infectieuses ] ----------------
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\CHKPTR
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FirtR
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\MuleAppData
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Ubisoft
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
-> Mode sans echec non fonctionnel !!
+- Services : [ Auto=2 Demande=3 Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
H: - Lecteur fixe
I: - Lecteur fixe
J: - Lecteur fixe
K: - Lecteur fixe
L: - Lecteur fixe
M: - Lecteur de CD-ROM
N: - Lecteur de CD-ROM
+- Contenu de l'autorun : C:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : D:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : F:\autorun.inf
+- Contenu de l'autorun : G:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : H:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : I:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : J:\autorun.inf
+- Contenu de l'autorun : K:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : L:\autorun.inf
+- presence des fichiers :
Présent ! [06/11/2008 14:05][-r-hs----] - C:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - D:\autorun.inf
D:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [04/11/2008 21:17][d--------] - E:\autorun.inf
E:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [04/11/2008 21:17][d--------] - F:\autorun.inf
F:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [06/11/2008 14:05][-r-hs----] - G:\autorun.inf
Présent ! [06/11/2008 14:05][-r-hs----] - H:\autorun.inf
Présent ! [06/11/2008 14:05][-r-hs----] - I:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - J:\autorun.inf
J:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [06/11/2008 14:05][-r-hs----] - K:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - L:\autorun.inf
L:\autorun.inf - dossier autorun.inf cree par flash disinfector !
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
------------------- ! Fin du rapport ! --------------------
---> SUPPRIME TOUS TES CRACKS !!!
--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci FindyKill sur ton Bureau.
--> Au menu principal, choisis l'option 2 (Suppression).
/!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci FindyKill sur ton Bureau.
--> Au menu principal, choisis l'option 2 (Suppression).
/!\ Il y aura 1 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Bonsoir, Voici le rapport bloqué. Bonne continuation
20:13:03 SmErT
merci a toi Destrio5 voila le rapport:
----------------- FindyKill V4.095 ------------------
* User : Lyas - KRISHNA
* Emplacement : D:\Program Files\FindyKill
* Outils Mis a jours le 05/11/08 par Chiquitine29
* Recherche effectuée à 20:03:58 le 06/11/2008
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\WINDOWS\system32\msiexec.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\drivers\winfilse.exe
D:\WINDOWS\system32\wintems.exe
D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe
F:\DVD\SystemExplorer\SystemExplorer.exe
D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
D:\Program Files\Orbitdownloader\orbitdm.exe
D:\Program Files\FSL\SuperFinder\SuperFinder.exe
D:\Program Files\Orbitdownloader\orbitnet.exe
--------------- [ Processus infectieux stoppés ] ----------------
"D:\WINDOWS\system32\wintems.exe" (932)
"D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe" (1104)
"D:\WINDOWS\system32\drivers\winfilse.exe" (784)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans D:
»»»» Presence des fichiers dans D:\WINDOWS
»»»» Presence des fichiers dans D:\WINDOWS\Prefetch
Present ! - D:\WINDOWS\prefetch\14835703.EXE-021E9884.pf
Present ! - D:\WINDOWS\prefetch\14883156.EXE-34B1BCBA.pf
Present ! - D:\WINDOWS\prefetch\14899343.EXE-275FDF51.pf
Present ! - D:\WINDOWS\prefetch\15122031.EXE-2168D6D3.pf
Present ! - D:\WINDOWS\prefetch\15159578.EXE-2F678CD8.pf
Present ! - D:\WINDOWS\prefetch\178265.EXE-18D10C84.pf
Present ! - D:\WINDOWS\prefetch\188687.EXE-035C5EDC.pf
Present ! - D:\WINDOWS\prefetch\192515.EXE-00A91C16.pf
Present ! - D:\WINDOWS\prefetch\201359.EXE-19F0C882.pf
Present ! - D:\WINDOWS\prefetch\277796.EXE-33EF360C.pf
Present ! - D:\WINDOWS\prefetch\280156.EXE-02C5DC74.pf
Present ! - D:\WINDOWS\prefetch\308984.EXE-069B78B8.pf
Present ! - D:\WINDOWS\prefetch\319437.EXE-0F4FE662.pf
Present ! - D:\WINDOWS\prefetch\335031.EXE-08119996.pf
Present ! - D:\WINDOWS\prefetch\FLEC006.EXE-315E414B.pf
Present ! - D:\WINDOWS\prefetch\MDELK.EXE-2B713A85.pf
Present ! - D:\WINDOWS\prefetch\WINTEMS.EXE-04D8B84E.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-18E2B18A.pf
Present ! - D:\WINDOWS\Prefetch\CRACK.EXE-25084588.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-063F8DE3.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0DD4BA1B.pf
Present ! - D:\WINDOWS\Prefetch\KEYGEN.EXE-0E3D4B7F.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-0B879556.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-35894F47.pf
Present ! - D:\WINDOWS\Prefetch\PATCH.EXE-38A1BDD1.pf
»»»» Presence des fichiers dans D:\WINDOWS\system32
Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\mdelk.exe
Présent ! [06/11/2008 17:44] - D:\WINDOWS\system32\wintems.exe
»»»» Presence des fichiers dans D:\WINDOWS\system32\drivers
Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa.sys
Présent ! [06/11/2008 20:02] - D:\WINDOWS\system32\drivers\srosa2.sys
Présent ! [09/09/2005 07:08] - D:\WINDOWS\system32\drivers\winfilse.exe
Présent ! [06/11/2008 17:50] - "D:\WINDOWS\system32\drivers\downld"
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1016265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1020078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1022890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1034750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1035765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\105218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1057703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1063015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1065031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1068437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1072109.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1105765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1117156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1120218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1130218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1132359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\119062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1191281.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1201859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1203703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1208203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\1213406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\127609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\143531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\145578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14786640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14791921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\148187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14835703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14861500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14876531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14889187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14899343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14903078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\14990921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15047156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15048671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15081140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15113906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15122031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15127171.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15134359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15135078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15144250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15149937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15154734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15163687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15170328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15240515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15275875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15280343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15361046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15393000.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15399343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15421937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\15445296.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\155062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\156078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\160281.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\167578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\169109.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\170468.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\173750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\178265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\188718.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\190015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\192515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\194390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\197218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\199375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\202250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\206875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\209343.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\214953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\217234.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\220296.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\226265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\229140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\230609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\232734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\237140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\238953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\239437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\241187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\243859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\244187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\247078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\248859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\249640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\250640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\252984.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\253328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\255906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\257906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\260015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\262203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\264828.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\268406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\277796.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\280156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\281453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\282125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\284578.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\286671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\288890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\291921.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\292093.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\294875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\296203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\298062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\299875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\300875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\301781.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\304906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\307125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\308984.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309609.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\309718.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\310390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\311265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\319390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\320328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\321765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\322359.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\323953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\324218.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\326906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\331812.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\333031.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\334078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\335656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338046.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\338703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\349546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\352843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\355953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\363937.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\368484.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\371656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\372906.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\376687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\379812.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\386750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\389968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\391234.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\395656.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\397093.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\401750.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\402640.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\408265.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\413406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\416890.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\417546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\420390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\424734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\426625.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\430062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\440250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444781.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\444843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\449140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\451875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\456453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\463437.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\468765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\483515.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\487546.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\488734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\491703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\494734.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\495062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\499453.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\509671.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\511500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\513375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\523968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\525078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\528312.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\533875.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\545000.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549562.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\549703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\558593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\559625.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\566953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\569375.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\571500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\573125.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\579687.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\584531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\591859.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\594156.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\598796.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\605250.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\609531.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\613015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\617187.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\625015.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\626593.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\627140.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\642390.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\644328.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\647171.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\658406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\717703.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\718843.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\735968.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\739203.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\753062.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\754500.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\757406.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\761078.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\917953.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\969765.exe
Présent ! [06/11/2008 17:50] D:\WINDOWS\system32\drivers\downld\999390.exe
»»»» Presence des fichiers dans D:\Documents and Settings\Lyas.KRISHNA\Application Data
Présent ! [06/11/2008 08:47] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\flec006.exe"
Présent ! [06/11/2008 17:43] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m\shared"
Présent ! [06/11/2008 18:19] - "D:\Documents and Settings\Lyas.KRISHNA\Application Data\m"
»»»» Presence des fichiers dans D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp
Présent ! - D:\DOCUME~1\LYAS~1.KRI\LOCALS~1\Temp\Ashampoo AntiSpyWare v2.02 (Multilingual) Incl. Crack [mininova].torrent
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
RTHDCPL REG_SZ RTHDCPL.EXE
SkyTel REG_SZ SkyTel.EXE
Alcmtr REG_SZ ALCMTR.EXE
AdslTaskBar REG_SZ rundll32.exe stmctrl.dll,TaskBar
SunJavaUpdateSched REG_SZ "D:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
NvMediaCenter REG_SZ RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
UnlockerAssistant REG_SZ D:\Program Files\Unlocker\UnlockerAssistant.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avp6_post_uninstall
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ D:\WINDOWS\system32\ctfmon.exe
SystemExplorer REG_SZ "F:\DVD\SystemExplorer\SystemExplorer.exe" /TRAY
Arovax AntiSpyware REG_SZ D:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s
--------------- [ Registre / Clés infectieuses ] ----------------
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\CHKPTR
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\FirtR
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\MuleAppData
Présent ! - HKEY_USERS\S-1-5-21-1123561945-884357618-725345543-1003\Software\Ubisoft
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
-> Mode sans echec non fonctionnel !!
+- Services : [ Auto=2 Demande=3 Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
H: - Lecteur fixe
I: - Lecteur fixe
J: - Lecteur fixe
K: - Lecteur fixe
L: - Lecteur fixe
M: - Lecteur de CD-ROM
N: - Lecteur de CD-ROM
+- Contenu de l'autorun : C:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : D:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : F:\autorun.inf
+- Contenu de l'autorun : G:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : H:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : I:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : J:\autorun.inf
+- Contenu de l'autorun : K:\autorun.inf
;dkwAD0L9akKD70s3odLk7k2AllsKAi8kj4sksa5lq7lqSjZKS
[AutoRun]
;
open=hni.cmd
;3aAiDd4iaZDAJ7doKa4eDArl4a2c3d314ULFw32r2j42wH3L090ka3DsCoKs7swkd3S51s2As933wsk2j5adwL345KLefekrmi4kd
shell\open\Command=hni.cmd
;0aeAaiKLspKrsidaskddkdiAK4la324dsJ7AJ93f2kLwsr1j23aiwq5krkj3qws02Kf2DroAaLs8oolwwloam3Xl4k
shell\open\Default=1
;3esk54sSraXodD4dafaLS4li4r0ar247w3Ae
shell\explore\Command=hni.cmd
;Z6d35riZa2aial84sfLfd34LpSXow3Jf1iiw4
+- Contenu de l'autorun : L:\autorun.inf
+- presence des fichiers :
Présent ! [06/11/2008 14:05][-r-hs----] - C:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - D:\autorun.inf
D:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [04/11/2008 21:17][d--------] - E:\autorun.inf
E:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [04/11/2008 21:17][d--------] - F:\autorun.inf
F:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [06/11/2008 14:05][-r-hs----] - G:\autorun.inf
Présent ! [06/11/2008 14:05][-r-hs----] - H:\autorun.inf
Présent ! [06/11/2008 14:05][-r-hs----] - I:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - J:\autorun.inf
J:\autorun.inf - dossier autorun.inf cree par flash disinfector !
Présent ! [06/11/2008 14:05][-r-hs----] - K:\autorun.inf
Présent ! [04/11/2008 21:17][d--------] - L:\autorun.inf
L:\autorun.inf - dossier autorun.inf cree par flash disinfector !
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
------------------- ! Fin du rapport ! --------------------