Désolé , voila le complet
############################## | FindyKill V6.002 |
# User : Arthur (Administrateurs) # A6-FF437898E280
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 16:04:19 | 04/07/2009
# Website :
http://pagesperso-orange.fr/NosTools/index.html
# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 93,62 Go (88,59 Go free) [WINDOWS] # NTFS
# D:\ # Disque fixe local # 127,29 Go (59,04 Go free) [HDD] # NTFS
# E:\ # Disque fixe local # 465,64 Go (116,26 Go free) [USER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 7,55 Go (7,55 Go free) [CIBOX 8GO] # FAT32
# H:\ # Disque amovible # 1,87 Go (1,87 Go free) [SONY 2GO] # FAT32
# I:\ # Disque amovible # 7,46 Go (7,46 Go free) [SANDISK 8GO] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wudfhost.exe
C:\Documents and Settings\All Users\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\system32\olhrwef.exe
################## | C:\Documents and Settings\Arthur\Temporary Internet Files |
################## | All Drives ... |
C:\autorun.inf # -> fichier appelé : "C:\3j2h0tf.bat" ( Absent ! )
Supprimé ! C:\cahpcg.cmd
Supprimé ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\3j2h0tf.bat" ( Absent ! )
Supprimé ! D:\cahpcg.cmd
Supprimé ! D:\autorun.inf
E:\autorun.inf # -> fichier appelé : "E:\3j2h0tf.bat" ( Absent ! )
Supprimé ! E:\cahpcg.cmd
Supprimé ! E:\autorun.inf
G:\autorun.inf # -> fichier appelé : "G:\3j2h0tf.bat" ( Absent ! )
Supprimé ! G:\autorun.inf
H:\autorun.inf # -> fichier appelé : "H:\3j2h0tf.bat" ( Présent ! )
Supprimé ! -> H:\3j2h0tf.bat
Supprimé ! H:\autorun.inf
I:\autorun.inf # -> fichier appelé : "I:\3j2h0tf.bat" ( Présent ! )
Supprimé ! -> I:\3j2h0tf.bat
Supprimé ! I:\autorun.inf
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\Autorun
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Supprimé ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Supprimé ! HKLM\SYSTEM\ControlSet002\Services\AVPsys
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
# HKLM\software\microsoft\security center "AntiVirusDisableNotify" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "FirewallDisableNotify" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "FirewallOverride" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "UpdatesDisableNotify" # -> Reset sucessfully !
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[14/04/2009 14:22|--a------|0] - C:\AUTOEXEC.BAT
[04/07/2009 05:54|-r-hs----|391] - C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] - C:\Bootfont.bin
[14/04/2009 14:22|--a------|0] - C:\CONFIG.SYS
[04/07/2009 16:07|--a------|4230] - C:\FindyKill.txt
[14/04/2009 14:22|-rahs----|0] - C:\IO.SYS
[14/04/2009 14:22|-rahs----|0] - C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] - C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] - C:\ntldr
[||] - C:\pagefile.sys
[27/12/2008 18:53|--ahs----|3072] - D:\Thumbs.db
[04/07/2009 15:08|--a------|781909] - E:\RSIT.exe
[04/07/2009 15:51|--a------|1371747] - E:\FindyKill.exe
[04/07/2009 16:02|--a------|367] - E:\FindyKill.lnk
[04/07/2009 14:56|--a------|30143928] - E:\avira_antivir_personal_free.exe
[04/07/2009 15:16|--a------|243204] - E:\unlocker_1.8.7_francais_20237.exe
[04/07/2009 15:15|--a------|691686] - E:\starter_starter_5.6.2.8_francais_12492.zip
[15/04/2009 17:19|--ahs----|78] - E:\desktop.ini
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# E:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.002 ! |
############################## | FindyKill V6.002 |
# User : Arthur (Administrateurs) # A6-FF437898E280
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 15:55:14 | 04/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 93,62 Go (88,59 Go free) [WINDOWS] # NTFS
# D:\ # Disque fixe local # 127,29 Go (59,04 Go free) [HDD] # NTFS
# E:\ # Disque fixe local # 465,64 Go (116,27 Go free) [USER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 7,55 Go (7,55 Go free) [CIBOX 8GO] # FAT32
# H:\ # Disque amovible # 1,87 Go (1,87 Go free) [SONY 2GO] # FAT32
# I:\ # Disque amovible # 7,46 Go (7,46 Go free) [SANDISK 8GO] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\LClock\lclock.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wudfhost.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.google.fr"
HKCU_Main: "Start Page"="http://www.google.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Arthur"
HKLM_logon: "AltDefaultUserName"="Arthur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: SkyTel=SkyTel.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: cdoosoft=C:\DOCUME~1\Arthur\LOCALS~1\Temp\olhrwef.exe
HKCU_Run: RocketDock="C:\Program Files\RocketDock\RocketDock.exe"
HKCU_Run: LClock=C:\Program Files\LClock\lclock.exe
################## | Fichiers # Dossiers infectieux |
Présent ! C:\WINDOWS\system32\nmdfgds0.dll
Présent ! C:\WINDOWS\system32\olhrwef.exe
################## | C:\Documents and Settings\Arthur\Temporary Internet Files |
################## | All Drives ... |
C:\autorun.inf # -> fichier appelé : "C:\3j2h0tf.bat" ( Absent ! )
Présent ! C:\cahpcg.cmd
Présent ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\3j2h0tf.bat" ( Absent ! )
Présent ! D:\cahpcg.cmd
Présent ! D:\autorun.inf
E:\autorun.inf # -> fichier appelé : "E:\3j2h0tf.bat" ( Absent ! )
Présent ! E:\cahpcg.cmd
Présent ! E:\autorun.inf
G:\autorun.inf # -> fichier appelé : "G:\3j2h0tf.bat" ( Absent ! )
Présent ! G:\autorun.inf
H:\autorun.inf # -> fichier appelé : "H:\3j2h0tf.bat" ( Présent ! )
Présent ! H:\autorun.inf
I:\autorun.inf # -> fichier appelé : "I:\3j2h0tf.bat" ( Présent ! )
Présent ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Présent ! HKU\S-1-5-21-1757981266-507921405-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Présent ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Présent ! HKLM\SYSTEM\ControlSet001\Services\AVPsys
Présent ! HKLM\SYSTEM\ControlSet002\Services\AVPsys
Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKCU\Software\Local AppWizard-Generated Applications\Autorun
Présent ! HKU\S-1-5-21-1757981266-507921405-682003330-1003\Software\Local AppWizard-Generated Applications\Autorun
Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\...\Explorer\MountPoints2\{04c8d1dc-2a0c-11de-b26c-00b08c00133f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{04c8d1dc-2a0c-11de-b26c-00b08c00133f}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{abfbc5c1-28fb-11de-9ef2-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{abfbc5c1-28fb-11de-9ef2-806d6172696f}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{abfbc5c2-28fb-11de-9ef2-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{abfbc5c2-28fb-11de-9ef2-806d6172696f}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{abfbc5c3-28fb-11de-9ef2-806d6172696f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{abfbc5c3-28fb-11de-9ef2-806d6172696f}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ce5f2f64-2953-11de-b269-00b08c00133f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{ce5f2f64-2953-11de-b269-00b08c00133f}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ff525f72-3260-11de-b274-00b08c00133f}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{ff525f72-3260-11de-b274-00b08c00133f}\Shell\open\Command
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.002 ! |
Que faire ensuite ?