Se connecter avec
S'enregistrer | Connectez-vous

Mon PC ne démarre qu'en mode sans échec

Dernière réponse : dans Sécurité

Bonjour à tous et à toutes,
J'ai essayé de copier des logiciels sur le PC de mon collègue de service. Le lendemain je démarre mon PC mais ça refuse et m'affiche un écran bleu. Mais lorsque j'ai tenté de le démarrer en "mode sans échec" ça marche mais j'ai le message suivant:

Signature du problème :
Nom d’événement de problème: BlueScreen
Version du système: 6.0.6000.2.0.0.256.1
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: 1000008e
BCP1: C0000005
BCP2: 8A90C248
BCP3: AB65BAD4
BCP4: 00000000
OS Version: 6_0_6000
Service Pack: 0_0
Product: 256_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\Mini110609-01.dmp
C:\Windows\System32\config\systemprofile\AppData\Local\Temp\WER-60029-0.sysdata.xml
C:\Windows\System32\config\systemprofile\AppData\Local\Temp\WER68C0.tmp.version.txt

Lire notre déclaration de confidentialité :
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x04...



Alors j'ai téléchargé HijackThis que installé et voici le rapport :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:14:16, on 06/11/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\dllChache\Empty.jpg
C:\Windows\system32\dllChache\Blank.doc
C:\Windows\system32\dllChache\Zero.txt
C:\Windows\system32\dllChache\Hole.zip
C:\Windows\system32\dllChache\Unoccupied.reg
C:\Windows\system32\DllHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe, "C:\Windows\system32\M5VBVM60.EXE StartUp"
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [DAEMON Tools] "%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [Blank AntiViri] C:\AUT0EXEC.BAT StartUp
O4 - HKLM\..\Run: [CalGenPopUp] C:\Program Files\Personal Calendar Generator 6.2\CalGenPopUp
O4 - HKLM\..\Run: [IMJPMIG8.2] msime80.exe
O4 - HKLM\..\Run: [System] C:\Windows\wmplayer.exe
O4 - HKLM\..\Run: [DRIVESYS] C:\Windows\System32\bycool\winacces.exe
O4 - HKLM\..\Run: [DRIVESYS1] C:\Windows\System32\bycool1\windo.exe
O4 - HKLM\..\Run: [Mswinword] C:\Windows\contrat de AFRO-GROUP documentaire.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Procaster] "C:\Program Files\Procaster\Procaster.exe" -autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E619975-817D-4733-B8EB-AD215CE57754}: NameServer = 81.91.225.18,81.91.225.19
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

--
End of file - 6436 bytes



J'ai besoin de votre secours et merci d'avance.

Autres pages sur : demarre mode echec

Lassé par la pub ? Créez un compte

Bonjour,

Le PC est infecté.

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.

    Bonjour Destrio 5
    Merci pour le soutien mais après le téléchargement, je n'arrive pas à lancer le programme. Car dès que je le lance j'obtiens le message suivant:

    [Windows ne parvient pas à accéder au périphérique,au chemin d'accès ou au fichier spécifié. vous ne disposez peut être pas des autorisations appropriées pour avoir accès à l'élément.]

    Alors please je voudrais te demander si tu me donner une autre adresse pour le téléchargement .

    Merci


    blub01 a dit :
    Si tu as téléchargé depuis firefox essaie avec Internet Explorer :D 


    Bonjour,
    Je viens de le télécharger mais lorsque je clique sur "CONTINUE", je lis le message suivant:

    "Autolt Error
    Line1:
    Error: Subscript used with non_Array variable.


    Alors que dois-je faire !!!!!!!

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
  • Coche également les cases à côté de LOP Check et Purity Check.
  • Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie ce lien dans ta réponse.

    Destrio5 a dit :
  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
  • Coche également les cases à côté de LOP Check et Purity Check.
  • Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie ce lien dans ta réponse.



  • Bonjour mon Helper
    Je viens de télécharger le programme et je l'ai lancé. Voici le lien des rapports

    1- Rapport OTL.Txt : http://www.cijoint.fr/cjlink.php?file=cj200911/cijxGd2D...

    2- Rapport Extras.Txt: http://www.cijoint.fr/cjlink.php?file=cj200911/cijuUGrB...
    Merci

  • Désinstalle SweetIM, Ask Toolbar et VMN Toolbar.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

    Destrio5 a dit :
  • Désinstalle SweetIM, Ask Toolbar et VMN Toolbar.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.




  • Bonsoir mon Helper comme demander voici le rapport de MBAM

    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 3147
    Windows 6.0.6000 (Safe Mode)

    11/11/2002 19:13:26
    mbam-log-2002-11-11 (19-13-26).txt

    Type de recherche: Examen rapide
    Eléments examinés: 93394
    Temps écoulé: 5 minute(s), 33 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 5
    Dossier(s) infecté(s): 3
    Fichier(s) infecté(s): 153

    Processus mémoire infecté(s):
    C:\Windows\Temp\winmjjln.exe (Trojan.Downloader) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    C:\Users\Administrateur\AppData\Roaming\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared (Trojan.Agent) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Windows\Temp\winmjjln.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\165657.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\167825.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\211459.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\269788.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\304935.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\336166.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\428519.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\429767.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\430562.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\430578.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\447520.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\459391.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\462059.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\637732.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\downld\641507.exe (Worm.Bagle) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\156-310 - Check Point CCSE NG (156-310.4) Practice Test Questions 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\4Videosoft Creative Zen Video Converter 3.1.10.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Active_Strip_Player_1.15_(Serial).zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Amazon Search Opera Widget 1.53.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\amiciPhone beta 4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\AMR to MP3 Converter 1.4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Anti-Virus&Trojan_Advanced_6.79.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\AntiSpye_1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\ASP.NET BLOB & Thumbnail Controls 2.1.0.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Atomic Outlook Password Recovery 1.60.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\AVCam Basic 1.1.0.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Avg.Antivirus.7.1.362a652.Firewall.Multilanguage.Keygen.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Baseball_Legends_1.0_Crack.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Bijou Screen Mate 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Blue Cat's Widening Parametr'EQ 3.41.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\BOINC 1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\bookTome 1.50.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Brain4me 1.0.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Bulgarian Dictionaries 4.1.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Business-in-a-Box_2006.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Canin 1.00.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Case_Agent_Companion_1.0_[Serial].zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\CCleaner 2.20.920.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Church Organizer Pro 2.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Church_Secretary_Professional_Edition_2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\ClubDJ_Pro_2.1_Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\CodeUtility_Universal_SQL_Query_Tool_1.23.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Color Finder 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Compact_Menu_2_1.8.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Copy_Database_for_SQL_Server_Professional_1.02.00_Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\CountYourTime 1.8 Build 384.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Cryptique Screen Saver 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\csNetDownload 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Cultures_Of_Middle_Earth_Screensaver_Horses_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Cyberprinter_1.7.24.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Deluxe_Ski_Jump_3_1.4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Developer's Tips & Tricks 1.2.0 Build 5.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\DiaryOne 6.66.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Dicm Store With SCU Get 1.02 (Key).zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Doom_3_Tunnel_map.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\DVD Apple TV Ripper 6.5.0.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\DVdriver_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Empire_Earth_2.0_add-on_patch.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Far_Cry_MP_Lagoon_map.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Feed_Scout_2.30a.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Final_Stand_4_The_Key_1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Font Digital-7 1.01.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Forex_Tester_1.0_build_11_KeyGen.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Fuelwatch_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Game_Cheats_Script_2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\genesisseeds_toolbar_for_IE_4.5.132.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\GooglePreviewIE 1.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Groupcal_2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Half-Life_2_Tunnels_movie.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\HDCleaner 2.365.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Hxtt Data Export 2007 - Text2DB2 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\HYMN 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\iBank_2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Isidian SQL Insight Standard 3.1.4.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\izi-Applicant 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Julia Stiles Sex-E Screensaver 3.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Learn Spanish Verb Meanings 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Magic Audio CD Burner VCL 1.00 Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Mail Junction 1.x.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Map Of Chars 2.9.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Microsoft Expression Web Designer 2 (12.0.4518.1084).zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Minall 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\MIT_Scratch_1.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\MOD_Commander_X_1.3.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\MSDict_Pocket_Oxford_English_Dictionary_(Pocket_PC)_4.30.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\MSU StegoVideo 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Multi-Computer_Remote_Administration_System_2.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Newest Forgotten Places 1.0.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\NOD32.AntiVirus.System.Personal.2.51.20.español.Nod.fix.1.9.by.bartdemonio.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Object Dropper 3D 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\ODEcalc 5.11.5.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Optimal Pilot 1.00 [Crack].zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Oracle_Data_Wizard_6.11.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Password Manager 1.0.2266.39722.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\PC Sentinel's Smoking Gun (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Pcm2Tsmu 1.3.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\PDF_Snake_3.0_Patch.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Personal Document Organizer 3.7.1277.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\phGantTimePackage_3.2.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\PicsPowerStudio_Multimedia_Photo_Album_1.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Playa!TraX_1.77.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\PopupDummy!_3.29_[Key+Serial].zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\ProprioSoft 3.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\PuppetMuppet Official Noodle Timer[Caw version] 1.0.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Red Drive File Transfer Extension 1.3.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Remote_Database_Manager_SQL_1.0_Key.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\r_To_z_Conversion_1.00.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Sexy Video Screensaver 1.5.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SideKick 4.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SilverSoft Talent 2005.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SIM 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Simply_Travel_Expenses_Mobile_Software_3.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Smash!_1.3_Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SmE_Meta_Search_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SMTP Professional ActiveX 1.0.1351.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SoftaMedCab_1.0x.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Solodex 2.01b.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\SpamAid 4.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Stalactite Caves Screensaver 1.02.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Superstar_Chefs.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Surf it Easy 1.4.2.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\System Information Viewer 3.30.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Text Twist 2.02.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Titlebar_Ticker_1.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\TransWin_1.0.3_KeyGen.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Tree Service 3.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\TV24x7©_1.55.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Universe Screen Saver 1.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Unreal_Tournament_2004_DM_Snow_Valley_Map.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Usability_Activity_Log_2.3.13.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\UXTHEME.DLL Pack (DLL for SP1 included).zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Vampix 1.0.2.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Viking_Mp3Player_3.53.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Virtual_Salesman_3_3.3.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Vocalist21 Voicemail to Email 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Volt 1.4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\VolView 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Wave Tools 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Web_Sharp_1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\WipeDrive_Personal_3.0_(Key).zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Word_Harmony_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\XtraSense_Surveillance_1.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Y! Multi Messenger 8.x and 9.x.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\m\shared\Zurfo Stealth 2.1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\srosa2.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\svchost.exe (Trojan.Delf) -> Quarantined and deleted successfully.
    C:\Users\Administrateur\AppData\Roaming\drivers\wfsintwq.sys (Worm.Bagle) -> Quarantined and deleted successfully.


    Merci je suis toujours suspendu à vos conseils

    Infection Bagle.

  • Relance MBAM, va dans Quarantaine et supprime tout.

  • Télécharge FindyKill (de Chiquitine29 & C_XX) sur ton Bureau.
  • Double-clique sur FindyKill présent sur ton Bureau.
  • Tape F puis Entrée pour Français.
  • Au menu principal, choisis l'option 1 (Recherche).
  • Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

    Destrio5 a dit :
    Infection Bagle.

  • Relance MBAM, va dans Quarantaine et supprime tout.

  • Télécharge FindyKill (de Chiquitine29 & C_XX) sur ton Bureau.
  • Double-clique sur FindyKill présent sur ton Bureau.
  • Tape F puis Entrée pour Français.
  • Au menu principal, choisis l'option 1 (Recherche).
  • Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.



  • Après le lancement de programme Findykill que j'ai téléchargé, je vois afficher sur l'invite de commande le message suivant:

    Scan Progress: ........50% File: Veuillez Patienter.....! et cela fait plus 40mn déjà.

    Mon inquiétude est de savoir si cela devrait prendre tout ce temps ?

    Alors j'ai dû laisser le programme ouvert et relancer le MBAM et voici son nouveau rapport :

    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 3147
    Windows 6.0.6000 (Safe Mode)

    12/11/2009 14:26:50
    mbam-log-2009-11-12 (14-26-28).txt

    Type de recherche: Examen rapide
    Eléments examinés: 85855
    Temps écoulé: 15 minute(s), 47 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 5
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Windows\System32\mdelk.exe (Email.Worm) -> No action taken.
    C:\Windows\System32\wintems.exe (Email.Worm) -> No action taken.
    C:\Users\Administrateur\Local Settings\Temp\yppe.exe (Trojan.Downloader) -> No action taken.



    Essaie ceci :

  • Double-clique sur FindyKill présent sur ton Bureau.
  • Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

  • Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

    Destrio5 a dit :
    Essaie ceci :

  • Double-clique sur FindyKill présent sur ton Bureau.
  • Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

  • Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.


  • Ok je vais essayer tout de suite. Merci

    Bonjour mon Helper,
    Voici le rapport de Findykill avec option 1 ( RECHERCHE) :


    ############################## | FindyKill V5.017 |

    # User : SYSTEM () # GUY
    # Update on 01/11/2009 by Chiquitine29
    # Start at: 09:51:19 | 13/11/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html
    # Contact : FindyKill.Contact@gmail.com

    # Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
    # Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
    # Internet Explorer 7.0.6000.16512
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 149,05 Go (66,58 Go free) # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque amovible
    # F:\ # Disque amovible
    # G:\ # Disque amovible
    # H:\ # Disque amovible
    # I:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | |


    ################## | C:\Windows |


    ################## | C:\Windows\system32 |

    Présent ! C:\Windows\system32\ban_list.txt

    ################## | C:\Windows\system32\drivers |


    ################## | |

    ################## | Autres detections ... |

    Bagle ! "C:\Program Files\DAEMON Tools\daemon.exe"
    -> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b

    Bagle ! "C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe"
    -> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b

    Bagle ! "C:\Users\Administrateur\Desktop\keygen\patch.exe"
    -> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b

    ################## | Temporary Internet Files |


    ################## | Registre / Clés infectieuses |

    Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
    Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
    Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]
    Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
    Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
    Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
    Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
    Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    # Mode sans echec : OK

    # (!) Uac = 0x0

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


    ################## | Cracks / Keygens / Serials |

    "C:\Users\Administrateur\Desktop\keygen\patch.exe"
    23/10/2095 00:03 |Size 864256 |Crc32 bcef6734 |Md5 bc4507c3f58115890285446d6002217b


    ################## | ! Fin du rapport # FindyKill V5.017 ! |




    Citation :
    C:\Users\Administrateur\Desktop\keygen\patch.exe


    Dans ton bureau tu possèdes un keygen (ou un soit disant keygen) or ces programmes sont illégaux mais je ne m'éterniserait pas sur la question; bref beaucoup de programmes nuisibles en tout genre pour souvent avoir voulu économiser quelques euros.

    Fait comme tu veux mais fais attention à tout ce que tu télécharges !

    blub01 a dit :
    Citation :
    C:\Users\Administrateur\Desktop\keygen\patch.exe


    Dans ton bureau tu possèdes un keygen (ou un soit disant keygen) or ces programmes sont illégaux mais je ne m'éterniserait pas sur la question; bref beaucoup de programmes nuisibles en tout genre pour souvent avoir voulu économiser quelques euros.

    Fait comme tu veux mais fais attention à tout ce que tu télécharges !


    Ok merci beaucoup je le supprime. Je ne sais pas comment s'est arrivé. Sûrement que c'est un collègue qui l'a téléchargé.

    blub01 a dit :
    Évites de supprimer comme sa, scan le avant on ne sais jamais (quelques virus se déclarent en supprimant des fichiers manuellement). Et aussi scan ton PC (on ne sais jamais peut être que tu auras des résultats :D  ).


    Merci je le ferai dès que je serai en mode normal parce que pour le moment je suis en mode sans échec. Et grâce à Destrio 5 je suis entrain de trouver une solution à mon PC. Tu peux aussi lire les scan effectués pour m'aider à m'en sortir.

    Destrio5 a dit :
    Le PC va redémarrer et FindyKill va s'en occuper.


    Bonjour Destrio 5
    C'est ce qui s'est passé mais je n'ai pas eu le rapport de Findykill depuis hier. Je me suis alors dit qu'il y a sûrement quelque chose qui ne va pas.

    Destrio5 a dit :
    Cela veut dire que le scan en est à 50%.


    Ok et voici le nouveau rapport de Findykill option 1:


    ############################## | FindyKill V5.017 |

    # User : SYSTEM () # GUY
    # Update on 01/11/2009 by Chiquitine29
    # Start at: 13:34:07 | 14/11/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html
    # Contact : FindyKill.Contact@gmail.com

    # Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
    # Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
    # Internet Explorer 7.0.6000.16512
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 149,05 Go (66,51 Go free) # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque amovible
    # F:\ # Disque amovible
    # G:\ # Disque amovible
    # H:\ # Disque amovible
    # I:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | |


    ################## | C:\Windows |


    ################## | C:\Windows\system32 |

    Présent ! C:\Windows\system32\ban_list.txt

    ################## | C:\Windows\system32\drivers |


    ################## | |

    ################## | Autres detections ... |

    Bagle ! "C:\Program Files\DAEMON Tools\daemon.exe"
    -> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b

    Bagle ! "C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe"
    -> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b

    Bagle ! "C:\Users\Administrateur\Desktop\keygen\patch.exe"
    -> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b

    ################## | Temporary Internet Files |


    ################## | Registre / Clés infectieuses |

    Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
    Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
    Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]
    Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
    Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
    Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
    Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
    Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    # Mode sans echec : OK

    # (!) Uac = 0x0

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


    ################## | Cracks / Keygens / Serials |

    "C:\Users\Administrateur\Desktop\keygen\patch.exe"
    23/10/2095 00:03 |Size 864256 |Crc32 bcef6734 |Md5 bc4507c3f58115890285446d6002217b


    ################## | ! Fin du rapport # FindyKill V5.017 ! |

    [#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde