Bonjour,
Je vous dresse mon soucis en esperant qu'une personne puisse me donner des solutions avant de penser aux gros moyens ( Formatage ).
Les problèmes qui me sont apparus :
- Je ne peux plus demarrer mon antivirus
- Je ne peux plus demarrer plusieurs logiciels tel que Ccleaner ou encore Hijackthis
Le message d'erreur est le même à savoir "n'est pas une application win.32 valide"
Mes pilotes audio et video ont été supprimés tout seuls.
Après scan en ligne avec Kaspersky :
Monday, January 12, 2009 8:02:30 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 12/01/2009
Enregistrements dans la base antivirus Kaspersky : 1605088
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse
Total d'objets analysés 118068
Nombre de virus trouvés 7
Nombre d'objets infectés 36 / 0
Nombre d'objets suspects 0
Durée de l'analyse 15:31:03
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Nero\Nero BackItUp 4\Cache\BIU1.txt L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Documents and Settings\Ma Session\Application Data\drivers\WINUPGRO.EXE.VIR Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Documents and Settings\Ma Session\Application Data\m\data.oct Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Documents and Settings\Ma Session\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[2].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.majc ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_1[1].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_1[2].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.majc ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\CANON-EOS450D-1855-55250[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\ORION-22LCD106[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[1].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[2].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_1[1].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Ma Session\Mes documents\Downloads\Stalker Clear Sky 1.5.04 Multi-Lang -- Crack\Stalker Clear Sky 1.5.04 Multi-Lang -- Crack.rar/xrEngine.exe/is164586.exe Infecté : Trojan.Win32.Monderd.gen ignoré
C:\Documents and Settings\Ma Session\Mes documents\Downloads\Stalker Clear Sky 1.5.04 Multi-Lang -- Crack\Stalker Clear Sky 1.5.04 Multi-Lang -- Crack.rar/xrEngine.exe Infecté : Trojan.Win32.Monderd.gen ignoré
C:\Documents and Settings\Ma Session\Mes documents\Downloads\Stalker Clear Sky 1.5.04 Multi-Lang -- Crack\Stalker Clear Sky 1.5.04 Multi-Lang -- Crack.rar RAR: infecté - 2 ignoré
C:\Documents and Settings\Ma Session\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Ma Session\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20090112-025637.log L'objet est verrouillé ignoré
C:\Program Files\Windows Live\Messenger\msnmsgr.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP253\A0046427.exe Infecté : not-a-virus:AdWare.Win32.RK.ao ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060144.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060168.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060170.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060173.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060298.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060305.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060306.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060307.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060318.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060319.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060320.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\A0060324.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\System Volume Information\_restore{18CCABD9-C25A-4857-A53F-2C9EC15A80C1}\RP351\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956841\SP3GDR\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956841$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956841_0$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{CD20E37B-A828-4DD2-9ABB-866923AA73D4}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antiviru.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_784.dat L'objet est verrouillé ignoré
Analyse terminée.
Si quelqu'un à une solution à me proposer, c'est avec joie que je l'écoute :)
Merci à tous ceux qui s'intéresseront à mon problème.



--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Razer\razerhid.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Razer\razerofa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\documents and settings\ma session\local settings\application data\ooaemso.exe
C:\Documents and Settings\Ma Session\Application Data\drivers\winupgro.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
--------------- [ Processus infectieux stoppés ] ----------------
"C:\Documents and Settings\Ma Session\Application Data\drivers\winupgro.exe" (2772)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
Found ! [12/01/2009 21:06] - C:\InfoSat.txt
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Found ! - C:\WINDOWS\prefetch\549227031.EXE-3200B6E7.pf
Found ! - C:\WINDOWS\prefetch\78921.EXE-04A4F1CF.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-3B921EC8.pf
Found ! - C:\WINDOWS\Prefetch\KEY_GEN.EXE-12AE6B12.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Found ! [12/01/2009 20:18] - C:\WINDOWS\system32\mdelk.exe
Found ! [12/01/2009 20:18] - C:\WINDOWS\system32\wintems.exe
Found ! [12/01/2009 21:19] - C:\WINDOWS\system32\ban_list.txt
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\Ma Session\Application Data
Found ! [12/01/2009 19:53] - "C:\Documents and Settings\Ma Session\Application Data\m\flec006.exe"
Found ! [12/01/2009 20:17] - "C:\Documents and Settings\Ma Session\Application Data\m\shared"
Found ! [12/01/2009 20:54] - "C:\Documents and Settings\Ma Session\Application Data\m"
Found ! [12/01/2009 21:06] - "C:\Documents and Settings\Ma Session\Application Data\drivers"
Found ! [12/01/2009 20:17] - "C:\Documents and Settings\Ma Session\Application Data\drivers\srosa.sys"
Found ! [12/01/2009 20:54] - "C:\Documents and Settings\Ma Session\Application Data\drivers\downld"
»»»» Presence des fichiers dans C:\DOCUME~1\MASESS~1\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5
Found ! [12/01/2009 11:44] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64[1].jpg
Found ! [12/01/2009 19:53] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64[2].jpg
Found ! [12/01/2009 02:41] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[1].jpg
Found ! [12/01/2009 03:31] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[2].jpg
Found ! [12/01/2009 07:34] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[3].jpg
Found ! [12/01/2009 07:42] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[4].jpg
Found ! [12/01/2009 11:46] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[5].jpg
Found ! [12/01/2009 15:48] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[6].jpg
Found ! [12/01/2009 20:20] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_1[7].jpg
Found ! [12/01/2009 03:33] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_2[1].jpg
Found ! [12/01/2009 02:37] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[1].jpg
Found ! [12/01/2009 02:56] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[2].jpg
Found ! [12/01/2009 07:10] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[3].jpg
Found ! [12/01/2009 11:43] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[4].jpg
Found ! [12/01/2009 19:26] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[5].jpg
Found ! [12/01/2009 20:18] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_3[6].jpg
Found ! [12/01/2009 11:16] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\b64_5[1].jpg
Found ! [12/01/2009 15:49] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\1ZLYNXMB\file[1].txt
Found ! [12/01/2009 02:48] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_1[1].jpg
Found ! [12/01/2009 03:08] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_1[2].jpg
Found ! [12/01/2009 03:10] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_2[1].jpg
Found ! [12/01/2009 07:14] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\6OCTQXZK\b64_2[2].jpg
Found ! [12/01/2009 11:16] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64[1].jpg
Found ! [12/01/2009 15:48] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64[2].jpg
Found ! [12/01/2009 02:57] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[1].jpg
Found ! [12/01/2009 03:10] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[2].jpg
Found ! [12/01/2009 07:11] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[3].jpg
Found ! [12/01/2009 07:14] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[4].jpg
Found ! [12/01/2009 15:19] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[5].jpg
Found ! [12/01/2009 19:31] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_1[6].jpg
Found ! [12/01/2009 07:43] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_2[1].jpg
Found ! [12/01/2009 15:51] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_2[2].jpg
Found ! [12/01/2009 20:24] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_2[3].jpg
Found ! [12/01/2009 03:00] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_3[1].jpg
Found ! [12/01/2009 03:30] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_3[2].jpg
Found ! [12/01/2009 15:47] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\C1Q3STI7\b64_3[3].jpg
Found ! [12/01/2009 02:57] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[1].jpg
Found ! [12/01/2009 03:08] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[2].jpg
Found ! [12/01/2009 07:11] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[3].jpg
Found ! [12/01/2009 07:34] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[4].jpg
Found ! [12/01/2009 15:19] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64[5].jpg
Found ! [12/01/2009 03:32] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_1[1].jpg
Found ! [12/01/2009 07:42] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_1[2].jpg
Found ! [12/01/2009 19:32] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_2[1].jpg
Found ! [12/01/2009 19:56] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_2[2].jpg
Found ! [12/01/2009 02:40] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_3[1].jpg
Found ! [12/01/2009 02:52] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_3[2].jpg
Found ! [12/01/2009 11:15] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_3[3].jpg
Found ! [12/01/2009 20:06] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\b64_3[4].jpg
Found ! [12/01/2009 21:19] - C:\Documents and Settings\Ma Session\Local Settings\Temporary Internet Files\Content.IE5\N0YHU489\file[1].txt
Found ! [06/11/2008 16:33] - C:\Program Files\Rockstar Games\Grand Theft Auto IV\files.txt
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
ooaemso="c:\documents and settings\ma session\local settings\application data\ooaemso.exe" ooaemso
AlcoholAutomount="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ehTray=C:\WINDOWS\ehome\ehtray.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
razer=C:\Program Files\Razer\razerhid.exe
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
Launch LCDMon="C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
Launch LGDCore="C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
Ulead AutoDetector v2=C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
[HKEY_CURRENT_USER\software\local appwizard-generated applications\key_gen]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\msnmsgr]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]
--------------- [ Registre / Clés infectieuses ] ----------------
Found ! - HKEY_USERS\S-1-5-21-1708537768-1767777339-682003330-1003\Software\Local AppWizard-Generated Applications\msnmsgr
Found ! - HKEY_USERS\S-1-5-21-1708537768-1767777339-682003330-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-1708537768-1767777339-682003330-1003\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-1708537768-1767777339-682003330-1003\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\msnmsgr
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_CURRENT_USER\Software\FirtR
/!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
/!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
/!\ Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
/!\ Mode sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
/!\ Mode sans echec non fonctionnel !!
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
EapHost - Type de démarrage = 3
/!\ Ip6Fw - Type de démarrage = 4
SharedAccess - Type de démarrage = 2
wuauserv - Type de démarrage = 2
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------