Le voici
############################## | FindyKill V6.002 |
# User : BRACQ (Administrateurs) # SN100951600004
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 17:25:56 | 05/07/2009
# Website :
http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP 2500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# AV : McAfee VirusScan [ Enabled | Updated ]
# FW : McAfee Personal Firewall[ Enabled ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 70,52 Go (16,36 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 4 Go (334,88 Mo free) [RESTDONE] # NTFS
# G:\ # Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee\MSC\mcregist.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
c:\PROGRA~1\mcafee\msc\mcoemmgr.exe
C:\WINDOWS\system32\ctfmon.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\BRACQ\Temporary Internet Files |
################## | All Drives ... |
Supprimé ! C:\FLIPART.EXE
Supprimé ! C:\GETBOOTD.BAT
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
Supprimé ! HKU\S-1-5-21-3280389273-3996981173-2354660383-1007\Software\UBISOFT
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{e1ae5b25-cad7-11dd-a1d7-000c7683fb91}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[27/02/2004 19:32|--a------|207] - C:\ace.log
[14/10/2004 22:18|--a------|291506] - C:\AnalysisLog.sr0
[04/03/2009 14:53|--ahs----|302] - C:\BOOT.INI
[30/08/2002 14:00|-rahs----|4952] - C:\Bootfont.bin
[19/11/2006 01:00|--a------|18137] - C:\checkrun.txt
[30/08/2002 14:00|-rahs----|249136] - C:\cmldr
[28/01/2007 22:06|--a------|4335] - C:\default.asp
[23/05/2007 16:38|--a------|34532] - C:\divx.log
[06/11/2003 17:12|--a------|6324] - C:\DWNLOG.TXT
[24/11/2007 21:00|--a------|157] - C:\error.txt
[23/02/2005 19:45|--a------|378] - C:\ezMDSetup_NEC_Silent.log
[23/02/2005 19:45|--a------|389] - C:\ezSetup.log
[05/07/2009 17:48|--a------|3379] - C:\FindyKill.txt
[23/01/2009 22:45|--a------|117] - C:\finfos.txt
[29/08/2002 16:03|--a------|6384] - C:\GETDRIVE.EXE
[30/06/2009 19:26|--a------|445009] - C:\hpfr3320.log
[01/09/2004 22:11|--a------|2352] - C:\INSTALL.LOG
[09/01/2004 17:37|-rahs----|0] - C:\IO.SYS
[06/11/2003 16:31|--ah-----|456] - C:\IPH.PH
[10/08/2006 13:27|--a------|3158] - C:\LogFile.log
[22/01/2009 21:24|--a------|647] - C:\mpeg.txt
[09/01/2004 17:37|-rahs----|0] - C:\MSDOS.SYS
[19/02/2005 13:57|-rahs----|47564] - C:\NTDETECT.COM
[19/07/2008 11:45|-rahs----|252240] - C:\ntldr
[||] - C:\pagefile.sys
[19/11/2006 01:05|--a------|3584] - C:\PclePctv300iPreview.failed.grf
[01/07/2009 13:53|--a------|2482] - C:\rapport.txt
[06/11/2003 16:20|--a------|20] - C:\realquas.TAG
[25/04/2008 22:10|--a------|159] - C:\Setup.log
[12/09/2006 21:16|--a------|1295] - C:\slmh.log
[14/06/2009 23:46|--ah-----|232] - C:\sqmdata00.sqm
[15/06/2009 19:04|--ah-----|232] - C:\sqmdata01.sqm
[01/07/2009 20:36|--ah-----|268] - C:\sqmdata02.sqm
[01/07/2009 20:36|--ah-----|232] - C:\sqmdata03.sqm
[01/07/2009 20:36|--ah-----|232] - C:\sqmdata04.sqm
[02/07/2009 19:15|--ah-----|268] - C:\sqmdata05.sqm
[05/07/2009 11:04|--ah-----|268] - C:\sqmdata06.sqm
[14/06/2009 23:25|--ah-----|232] - C:\sqmdata07.sqm
[14/06/2009 23:25|--ah-----|232] - C:\sqmdata08.sqm
[14/06/2009 23:25|--ah-----|232] - C:\sqmdata09.sqm
[14/06/2009 23:25|--ah-----|232] - C:\sqmdata10.sqm
[14/06/2009 23:26|--ah-----|232] - C:\sqmdata11.sqm
[14/06/2009 23:26|--ah-----|232] - C:\sqmdata12.sqm
[14/06/2009 23:26|--ah-----|232] - C:\sqmdata13.sqm
[14/06/2009 23:29|--ah-----|232] - C:\sqmdata14.sqm
[14/06/2009 23:29|--ah-----|232] - C:\sqmdata15.sqm
[14/06/2009 23:30|--ah-----|232] - C:\sqmdata16.sqm
[14/06/2009 23:30|--ah-----|232] - C:\sqmdata17.sqm
[14/06/2009 23:31|--ah-----|232] - C:\sqmdata18.sqm
[14/06/2009 23:46|--ah-----|232] - C:\sqmdata19.sqm
[14/06/2009 23:46|--ah-----|244] - C:\sqmnoopt00.sqm
[15/06/2009 19:04|--ah-----|244] - C:\sqmnoopt01.sqm
[01/07/2009 20:36|--ah-----|244] - C:\sqmnoopt02.sqm
[01/07/2009 20:36|--ah-----|244] - C:\sqmnoopt03.sqm
[01/07/2009 20:36|--ah-----|244] - C:\sqmnoopt04.sqm
[02/07/2009 19:15|--ah-----|244] - C:\sqmnoopt05.sqm
[05/07/2009 11:04|--ah-----|244] - C:\sqmnoopt06.sqm
[14/06/2009 23:25|--ah-----|244] - C:\sqmnoopt07.sqm
[14/06/2009 23:25|--ah-----|244] - C:\sqmnoopt08.sqm
[14/06/2009 23:25|--ah-----|244] - C:\sqmnoopt09.sqm
[14/06/2009 23:25|--ah-----|244] - C:\sqmnoopt10.sqm
[14/06/2009 23:26|--ah-----|244] - C:\sqmnoopt11.sqm
[14/06/2009 23:26|--ah-----|244] - C:\sqmnoopt12.sqm
[14/06/2009 23:26|--ah-----|244] - C:\sqmnoopt13.sqm
[14/06/2009 23:29|--ah-----|244] - C:\sqmnoopt14.sqm
[14/06/2009 23:29|--ah-----|244] - C:\sqmnoopt15.sqm
[14/06/2009 23:30|--ah-----|244] - C:\sqmnoopt16.sqm
[14/06/2009 23:30|--ah-----|244] - C:\sqmnoopt17.sqm
[14/06/2009 23:31|--ah-----|244] - C:\sqmnoopt18.sqm
[14/06/2009 23:46|--ah-----|244] - C:\sqmnoopt19.sqm
[24/05/2001 13:59|--a------|162304] - C:\UNWISE.EXE
[23/01/2009 23:10|--a------|205472] - C:\video.pass
[13/05/2009 20:23|--a------|183] - C:\VundoFix.txt
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# F:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.002 ! |