Pb avast win 32
Dernière réponse : dans Sécurité
Pouvez vous me dire quoi faire , merci
############################## | FindyKill V5.006 |
# User : MICHAEL (Administrateurs) # MIKEY
# Update on 14/08/09 by Chiquitine29
# Start at: 13:36:58 | 26/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 127,99 Go (69,06 Go free) # NTFS
# D:\ # Disque fixe local # 337,77 Go (312,47 Go free) # NTFS
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM
# I:\ # Disque CD-ROM
# J:\ # Disque fixe local # 298,02 Go (191,88 Go free) [DISK EXTERN] # FAT32
# M:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SFR\Media Center\MediaCenter.exe
C:\Documents and Settings\MICHAEL\Application Data\drivers\winupgro.exe
C:\Documents and Settings\MICHAEL\Application Data\hidires\flec003.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Documents and Settings\MICHAEL\Application Data\m\flec006.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wintems.exe
C:\DOCUME~1\MICHAEL\LOCALS~1\Temp\Google Toolbar\gtb50.tmp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
"C:\Documents and Settings\MICHAEL\Application Data\drivers\winupgro.exe" (1772)
"C:\Documents and Settings\MICHAEL\Application Data\hidires\flec003.exe" (556)
"C:\Documents and Settings\MICHAEL\Application Data\m\flec006.exe" (2744)
"C:\WINDOWS\system32\wintems.exe" (3996)
################## | C: |
################## | C:\WINDOWS |
Présent ! C:\WINDOWS\Prefetch\108406.EXE-38983D84.pf
Présent ! C:\WINDOWS\Prefetch\113437.EXE-10CC3684.pf
Présent ! C:\WINDOWS\Prefetch\130187.EXE-009D15ED.pf
Présent ! C:\WINDOWS\Prefetch\136968.EXE-05F8DBDC.pf
Présent ! C:\WINDOWS\Prefetch\168843.EXE-230BF6CF.pf
Présent ! C:\WINDOWS\Prefetch\187765.EXE-266BA8AB.pf
Présent ! C:\WINDOWS\Prefetch\191468.EXE-09A4A867.pf
Présent ! C:\WINDOWS\Prefetch\200796.EXE-0403D407.pf
Présent ! C:\WINDOWS\Prefetch\212359.EXE-0B109DC0.pf
Présent ! C:\WINDOWS\Prefetch\40250.EXE-016BA0E6.pf
Présent ! C:\WINDOWS\Prefetch\58000.EXE-2A9E9533.pf
Présent ! C:\WINDOWS\Prefetch\87890.EXE-1CEAC16A.pf
Présent ! C:\WINDOWS\Prefetch\89843.EXE-2ECFFA77.pf
Présent ! C:\WINDOWS\Prefetch\FLEC003.EXE-2B43374D.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-374F3576.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
Présent ! C:\WINDOWS\system32\drivers\down
################## | C:\Documents and Settings\MICHAEL\Application Data |
Présent ! C:\Documents and Settings\MICHAEL\Application Data\drivers
Présent ! C:\Documents and Settings\MICHAEL\Application Data\drivers\downld
Présent ! C:\Documents and Settings\MICHAEL\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\MICHAEL\Application Data\hidires
Présent ! C:\Documents and Settings\MICHAEL\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\MICHAEL\Application Data\m
Présent ! C:\Documents and Settings\MICHAEL\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\MICHAEL\Application Data\m\shared
################## | C:\Documents and Settings\MICHAEL\Temporary Internet Files |
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[4].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_1[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_1[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\mxd[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[4].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[5].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[6].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_mul[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_mul[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\ieps[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_3[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\mxd[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\U7WL8THP\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\U7WL8THP\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\U7WL8THP\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[4].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[5].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[6].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_mul[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\servernames[1].htm
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\WAT59BS0\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\WAT59BS0\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\file[1].txt
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\mxd[1].jpg
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\run]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Local AppWizard-Generated Applications\run]
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
############################## | FindyKill V5.006 |
# User : MICHAEL (Administrateurs) # MIKEY
# Update on 14/08/09 by Chiquitine29
# Start at: 13:36:58 | 26/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 127,99 Go (69,06 Go free) # NTFS
# D:\ # Disque fixe local # 337,77 Go (312,47 Go free) # NTFS
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque CD-ROM
# I:\ # Disque CD-ROM
# J:\ # Disque fixe local # 298,02 Go (191,88 Go free) [DISK EXTERN] # FAT32
# M:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SFR\Media Center\MediaCenter.exe
C:\Documents and Settings\MICHAEL\Application Data\drivers\winupgro.exe
C:\Documents and Settings\MICHAEL\Application Data\hidires\flec003.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Documents and Settings\MICHAEL\Application Data\m\flec006.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wintems.exe
C:\DOCUME~1\MICHAEL\LOCALS~1\Temp\Google Toolbar\gtb50.tmp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
"C:\Documents and Settings\MICHAEL\Application Data\drivers\winupgro.exe" (1772)
"C:\Documents and Settings\MICHAEL\Application Data\hidires\flec003.exe" (556)
"C:\Documents and Settings\MICHAEL\Application Data\m\flec006.exe" (2744)
"C:\WINDOWS\system32\wintems.exe" (3996)
################## | C: |
################## | C:\WINDOWS |
Présent ! C:\WINDOWS\Prefetch\108406.EXE-38983D84.pf
Présent ! C:\WINDOWS\Prefetch\113437.EXE-10CC3684.pf
Présent ! C:\WINDOWS\Prefetch\130187.EXE-009D15ED.pf
Présent ! C:\WINDOWS\Prefetch\136968.EXE-05F8DBDC.pf
Présent ! C:\WINDOWS\Prefetch\168843.EXE-230BF6CF.pf
Présent ! C:\WINDOWS\Prefetch\187765.EXE-266BA8AB.pf
Présent ! C:\WINDOWS\Prefetch\191468.EXE-09A4A867.pf
Présent ! C:\WINDOWS\Prefetch\200796.EXE-0403D407.pf
Présent ! C:\WINDOWS\Prefetch\212359.EXE-0B109DC0.pf
Présent ! C:\WINDOWS\Prefetch\40250.EXE-016BA0E6.pf
Présent ! C:\WINDOWS\Prefetch\58000.EXE-2A9E9533.pf
Présent ! C:\WINDOWS\Prefetch\87890.EXE-1CEAC16A.pf
Présent ! C:\WINDOWS\Prefetch\89843.EXE-2ECFFA77.pf
Présent ! C:\WINDOWS\Prefetch\FLEC003.EXE-2B43374D.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-374F3576.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
Présent ! C:\WINDOWS\system32\drivers\down
################## | C:\Documents and Settings\MICHAEL\Application Data |
Présent ! C:\Documents and Settings\MICHAEL\Application Data\drivers
Présent ! C:\Documents and Settings\MICHAEL\Application Data\drivers\downld
Présent ! C:\Documents and Settings\MICHAEL\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\MICHAEL\Application Data\hidires
Présent ! C:\Documents and Settings\MICHAEL\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\MICHAEL\Application Data\m
Présent ! C:\Documents and Settings\MICHAEL\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\MICHAEL\Application Data\m\shared
################## | C:\Documents and Settings\MICHAEL\Temporary Internet Files |
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64[4].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_1[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_1[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\02SCYD8H\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\1ODPCTWR\mxd[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\BAG3A9XA\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[4].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[5].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_3[6].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_mul[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\b64_mul[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\ieps[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ILYPSZ1U\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\J7FALW1H\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_3[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\NJJ5UCVV\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\RQBRPD2H\mxd[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\U7WL8THP\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\U7WL8THP\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\U7WL8THP\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64_1[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8VX7IFV\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[3].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[4].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[5].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_3[6].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_mul[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\b64_mul[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\V8YDHHY7\servernames[1].htm
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\WAT59BS0\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\WAT59BS0\mxd[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\b64_3[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\b64_3[2].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\b64_6[1].jpg
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\file[1].txt
Présent ! C:\Documents and Settings\MICHAEL\Local Settings\Temporary Internet Files\Content.IE5\ZOWV3IWS\mxd[1].jpg
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\run]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Local AppWizard-Generated Applications\run]
Présent ! [HKU\S-1-5-21-1757981266-1788223648-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro]
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
Autres pages sur : avast win
Lassé par la pub ? Créez un compte
Bonjour,
Supprime le fichier qui t'a infecté (Crack par exemple).
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
Double-clique sur le raccourci FindyKill sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de FindyKill et choisir Exécuter en tant qu'administrateur)
Au menu principal, choisis l'option 2 (Suppression).
/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
(Sous Vista, il faut cliquer droit sur le raccourci de FindyKill et choisir Exécuter en tant qu'administrateur)
/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumAlerte avast win 32 mais sans solution
- ForumAvast win 32 malware-gen win 32 trojan-gen
- ForumAvast win 32 invalide
- ForumAvast win 32
- ForumPb avast application win 32 non valide
- ForumPb avec win 32 trojan gen other
- ForumProb virus win 32 detecte avec avast
- ForumProbleme virus win 32 avast fonctionne plus
- ForumAvast detection virus win 32 rootkit gen
- ForumPb virus win 32 brontok
- Voir plus