Bonjour,
J'ai remarqué un comportement bizarre de ma machine depuis un certain temps, j'ai du faire l'analyse avec findykill. Voici le resultat si quelqu'un peut m'aider.
----------------- FindyKill V4.095 ------------------
* User : Administrateur - CAMTEL-WHNYYL5O
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Recherche effectuée à 11:50:08 le 06/01/2009
* Windows XP - Internet Explorer 7.0.5730.11
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\FlashGet\FlashGet.exe
C:\WINDOWS\system32\LoadTM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
C:\WINDOWS\system32\wintems.exe
C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
--------------- [ Processus infectieux stoppés ] ----------------
"C:\WINDOWS\system32\wintems.exe" (556)
"C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe" (564)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Present ! - C:\WINDOWS\prefetch\2559359.EXE-35095A91.pf
Present ! - C:\WINDOWS\prefetch\2897500.EXE-040ADBD9.pf
Present ! - C:\WINDOWS\prefetch\3061468.EXE-102B25C7.pf
Present ! - C:\WINDOWS\prefetch\3822828.EXE-0D21C16D.pf
Present ! - C:\WINDOWS\prefetch\4113125.EXE-049CCD4F.pf
Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-0695BA6E.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Présent ! [05/01/2009 15:28] - C:\WINDOWS\system32\mdelk.exe
Présent ! [05/01/2009 15:28] - C:\WINDOWS\system32\wintems.exe
Présent ! [06/01/2009 11:37] - C:\WINDOWS\system32\ban_list.txt
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Présent ! [05/01/2009 20:18] - C:\WINDOWS\system32\drivers\srosa.sys
»»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Application Data
Présent ! [06/01/2009 08:18] - "C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe"
Présent ! [06/01/2009 08:18] - "C:\Documents and Settings\Administrateur\Application Data\m\list.oct"
Présent ! [06/01/2009 08:19] - "C:\Documents and Settings\Administrateur\Application Data\m\data.oct"
Présent ! [06/01/2009 08:19] - "C:\Documents and Settings\Administrateur\Application Data\m\srvlist.oct"
Présent ! [06/01/2009 11:41] - "C:\Documents and Settings\Administrateur\Application Data\m\shared"
Présent ! [06/01/2009 08:19] - "C:\Documents and Settings\Administrateur\Application Data\m"
»»»» Presence des fichiers dans C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Flashget REG_SZ "C:\Program Files\FlashGet\FlashGet.exe" /min
Microsoft REG_SZ LoadTM.exe
TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
Google Update REG_SZ "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
ares REG_SZ "C:\Program Files\Ares\Ares.exe" -h
--------------- [ Registre / Clés infectieuses ] ----------------
Présent ! - HKEY_USERS\S-1-5-21-1275210071-1580818891-725345543-500\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-1275210071-1580818891-725345543-500\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-1275210071-1580818891-725345543-500\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-1275210071-1580818891-725345543-500\Software\FirtR
Présent ! - HKEY_USERS\S-1-5-21-1275210071-1580818891-725345543-500\Software\MuleAppData
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
-> Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
-> Mode sans echec non fonctionnel !!
+- Services : [ Auto=2 Demande=3 Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
+- presence des fichiers :
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
------------------- ! Fin du rapport ! --------------------
