Bonjour
Télécharge
FindyKill de Chiquitine29 :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
->Enregistre-le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes les applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Clique sur "
FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Tuto :
http://www.malekal.com/tutorial_FindyKill.php
--> Double-clique sur le raccourci "
FindyKill " qui est sur ton bureau .
-->choisis
l'option 1 ( recherche ). Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé,
poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
############################## [ FindyKill V4.718 ]
# User : Propri‚taire (Administrateurs) # HELENE-459C07D4
# Update on 01/03/09
# Start at: 09:56:17 | 06/03/2009
# AMD Athlon(tm) XP 3000+
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 74,52 Go (38,91 Go free) # NTFS
# D:\ # Disque CD-ROM # 190,68 Mo (0 Mo free) [Kenwood_Prospero_V2] # UDF
# E:\ # Disque CD-ROM
# J:\ # Disque amovible
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\Propriétaire\Application Data\drivers\winupgro.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Office Mouse Driver\MouseDrv.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Propriétaire\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Processus infectieux stoppés ]
"C:\Documents and Settings\Propriétaire\Application Data\drivers\winupgro.exe" (1068)
"C:\Documents and Settings\Propriétaire\Application Data\m\flec006.exe" (1108)
"C:\WINDOWS\system32\wintems.exe" (2980)
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\system32 ]
Found ! - C:\WINDOWS\system32\mdelk.exe
Found ! - C:\WINDOWS\system32\wintems.exe
Found ! - C:\WINDOWS\system32\ban_list.txt
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\.. Application Data ... ]
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\flec006.exe"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\list.oct"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\data.oct"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\srvlist.oct"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\shared"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\srosa2.sys"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\wfsintwq.sys"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\flec006.exe"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\list.oct"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\data.oct"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\srvlist.oct"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m\shared"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\m"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\srosa2.sys"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\wfsintwq.sys"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
################## [ Registre / Clés infectieuses ]
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\Local AppWizard-Generated Applications\run
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\FirstRRRun
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\run
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\FirstRRRun
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
Found ! - HKEY_USERS\S-1-5-21-436374069-1532298954-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
# Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
################## [ Recherche dans supports amovibles]
# Contenu de l'autorun : D:\autorun.inf
[autorun]
open=win_start.exe
# Presence des fichiers :
Found ! [24/05/2006 09:20][-r-------] - D:\autorun.inf
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.718 ! ]