log hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:07:07, on 18/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
C:\Program Files\Internet Explorer\iexplore.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM…\Run: [SkyTel] SkyTel.EXE
O4 - HKLM…\Run: [Google Desktop Search] “C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe” /startup
O4 - HKLM…\Run: [Sony Ericsson PC Suite] “C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe” /startoptions
O4 - HKLM…\Run: [WinampAgent] “C:\Program Files\Winamp\winampa.exe”
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\QTTask.exe” -atboottime
O4 - HKLM…\Run: [iTunesHelper] “C:\Program Files\iTunes\iTunesHelper.exe”
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [filehippo.com] “C:\Program Files\filehippo.com\UpdateChecker.exe” /background
O8 - Extra context menu item: &Windows Live Search - C:\Program… Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - favorites.live.com…
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE…
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d’arrière-plan - C:\Program… Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?21b22a1b39b940fc80f546e1834ce638
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - C:\Program… Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?21b22a1b39b940fc80f546e1834ce638
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - upload.facebook.com…
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com…
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - gfx2.hotmail.com…
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de liPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
–
End of file - 8329 bytes
Je refais FINDYKILL
Rapport après l’étape 1 :
############################## | FindyKill V5.002 |
User : Alexexandra (Administrateurs) # MOIRAUD-F8127A6
Update on 12/06/09 by Chiquitine29
Start at: 10:09:09 | 18/06/2009
AMD Athlon™ 64 X2 Dual Core Processor 4400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
A:\ # Lecteur de disquettes 3 ½ pouces
C:\ # Disque fixe local # 58,59 Go (19,84 Go free) # NTFS
D:\ # Disque fixe local # 90,45 Go (15,8 Go free) [Données] # NTFS
E:\ # Disque CD-ROM
F:\ # Disque fixe local # 74,52 Go (12,93 Go free) [nouveau disque dur] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Alexexandra\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
############################## | Processus infectieux stoppés |
“C:\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe” (2500)
“C:\Documents and Settings\Alexexandra\Application Data\m\flec006.exe” (3216)
“C:\WINDOWS\system32\wintems.exe” (3616)
################## | C: |
################## | C:\WINDOWS |
Présent ! C:\WINDOWS\Prefetch\470203.EXE-1DB5B8B4.pf
Présent ! C:\WINDOWS\Prefetch\473906.EXE-12671B59.pf
Présent ! C:\WINDOWS\Prefetch\474781.EXE-21B04D33.pf
Présent ! C:\WINDOWS\Prefetch\505531.EXE-1006C671.pf
Présent ! C:\WINDOWS\Prefetch\506718.EXE-2499FE71.pf
Présent ! C:\WINDOWS\Prefetch\54711453.EXE-1FD3A45A.pf
Présent ! C:\WINDOWS\Prefetch\54716343.EXE-2BFD33DB.pf
Présent ! C:\WINDOWS\Prefetch\54718406.EXE-398D4642.pf
Présent ! C:\WINDOWS\Prefetch\54731640.EXE-3298485B.pf
Présent ! C:\WINDOWS\Prefetch\54733453.EXE-17E863F2.pf
Présent ! C:\WINDOWS\Prefetch\54771171.EXE-05C5B19E.pf
Présent ! C:\WINDOWS\Prefetch\54774078.EXE-281E054E.pf
Présent ! C:\WINDOWS\Prefetch\54778484.EXE-0491A80F.pf
Présent ! C:\WINDOWS\Prefetch\54779671.EXE-1D4C867F.pf
Présent ! C:\WINDOWS\Prefetch\54787500.EXE-06B7E088.pf
Présent ! C:\WINDOWS\Prefetch\54810640.EXE-05EA5BD2.pf
Présent ! C:\WINDOWS\Prefetch\577953.EXE-2D6C9DF1.pf
Présent ! C:\WINDOWS\Prefetch\578500.EXE-00C5D3A4.pf
Présent ! C:\WINDOWS\Prefetch\582531.EXE-37561A6C.pf
Présent ! C:\WINDOWS\Prefetch\588312.EXE-2CF39BDF.pf
Présent ! C:\WINDOWS\Prefetch\749125.EXE-33DDB148.pf
Présent ! C:\WINDOWS\Prefetch\756656.EXE-2FC1C090.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-190B79C3.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-0EF461CE.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-377E42D4.pf
################## | C:\WINDOWS\system32 |
Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Alexexandra\Application Data |
Présent ! C:\Documents and Settings\Alexexandra\Application Data\drivers
Présent ! C:\Documents and Settings\Alexexandra\Application Data\drivers\111wfs1intwq.sys
Présent ! C:\Documents and Settings\Alexexandra\Application Data\drivers\11s11ro1s1a2.sys
Présent ! C:\Documents and Settings\Alexexandra\Application Data\drivers\downld
Présent ! C:\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\Alexexandra\Application Data\m
Présent ! C:\Documents and Settings\Alexexandra\Application Data\m\data.oct
Présent ! C:\Documents and Settings\Alexexandra\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\Alexexandra\Application Data\m\list.oct
Présent ! C:\Documents and Settings\Alexexandra\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\Alexexandra\Application Data\m\shared
################## | Autres … |
Références de comparaison Bagle MD5 :
File : C:\Qoobox\Quarantine\C\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe.vir
-> Crc32 : 908cf4e8 | Md5 : 8f93460f2a2112f238b3ccf3cc9bae2b
File : C:\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe
-> Crc32 : ac735ce1 | Md5 : 1ec03eabac50d1478fa8952897b8cc76
################## | C:\Documents and Settings\Alexexandra\Temporary Internet Files |
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_3[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_3[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_6[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64_1[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\file[1].txt
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\B64D02DFF64E88F8A9D8591119[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[7].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[8].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[9].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_6[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_6[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\mxd[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\mxd[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[7].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3CA8H3H38.jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[10].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[11].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[7].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[8].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[9].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[7].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[7].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[8].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_6[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_6[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\ieps[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[7].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[8].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[9].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[4].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[5].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[6].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[1].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[2].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[3].jpg
Présent ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[4].jpg
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] “KEY540534”
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\Microsoft\Windows\UI] “KEY540534”
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “drvsyskit”
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] “drvsyskit”
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “german.exe”
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] “german.exe”
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “mule_st_key”
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] “mule_st_key”
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\bisoft]
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\DateTime4]
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-73586283-2025429265-725345543-1004\Software\Local AppWizard-Generated Applications\winupgro]
################## | Etat / Services / Informations |
Affichage des fichiers cachés : OK
Clé manquante : HKLM…\SafeBoot | Mode sans echec non fonctionnel !
(!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
(!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
(!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
(!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
(!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.002 ! |
voila le rapport après la suppression :
############################## | FindyKill V5.002 |
User : Alexexandra (Administrateurs) # MOIRAUD-F8127A6
Update on 12/06/09 by Chiquitine29
Start at: 10:26:22 | 18/06/2009
AMD Athlon™ 64 X2 Dual Core Processor 4400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
A:\ # Lecteur de disquettes 3 ½ pouces
C:\ # Disque fixe local # 58,59 Go (19,73 Go free) # NTFS
D:\ # Disque fixe local # 90,45 Go (15,8 Go free) [Données] # NTFS
E:\ # Disque CD-ROM
F:\ # Disque fixe local # 74,52 Go (12,93 Go free) [nouveau disque dur] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
################## | C: |
################## | C:\WINDOWS |
Supprimé ! C:\WINDOWS\Prefetch\470203.EXE-1DB5B8B4.pf
Supprimé ! C:\WINDOWS\Prefetch\473906.EXE-12671B59.pf
Supprimé ! C:\WINDOWS\Prefetch\474781.EXE-21B04D33.pf
Supprimé ! C:\WINDOWS\Prefetch\505531.EXE-1006C671.pf
Supprimé ! C:\WINDOWS\Prefetch\506718.EXE-2499FE71.pf
Supprimé ! C:\WINDOWS\Prefetch\54711453.EXE-1FD3A45A.pf
Supprimé ! C:\WINDOWS\Prefetch\54716343.EXE-2BFD33DB.pf
Supprimé ! C:\WINDOWS\Prefetch\54718406.EXE-398D4642.pf
Supprimé ! C:\WINDOWS\Prefetch\54731640.EXE-3298485B.pf
Supprimé ! C:\WINDOWS\Prefetch\54733453.EXE-17E863F2.pf
Supprimé ! C:\WINDOWS\Prefetch\54771171.EXE-05C5B19E.pf
Supprimé ! C:\WINDOWS\Prefetch\54774078.EXE-281E054E.pf
Supprimé ! C:\WINDOWS\Prefetch\54778484.EXE-0491A80F.pf
Supprimé ! C:\WINDOWS\Prefetch\54779671.EXE-1D4C867F.pf
Supprimé ! C:\WINDOWS\Prefetch\54787500.EXE-06B7E088.pf
Supprimé ! C:\WINDOWS\Prefetch\54810640.EXE-05EA5BD2.pf
Supprimé ! C:\WINDOWS\Prefetch\577953.EXE-2D6C9DF1.pf
Supprimé ! C:\WINDOWS\Prefetch\578500.EXE-00C5D3A4.pf
Supprimé ! C:\WINDOWS\Prefetch\582531.EXE-37561A6C.pf
Supprimé ! C:\WINDOWS\Prefetch\588312.EXE-2CF39BDF.pf
Supprimé ! C:\WINDOWS\Prefetch\749125.EXE-33DDB148.pf
Supprimé ! C:\WINDOWS\Prefetch\756656.EXE-2FC1C090.pf
Supprimé ! C:\WINDOWS\Prefetch\FLEC006.EXE-190B79C3.pf
Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-0EF461CE.pf
Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-377E42D4.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-3961AE45.pf
################## | C:\WINDOWS\system32 |
Supprimé ! C:\WINDOWS\system32\ban_list.txt
Supprimé ! C:\WINDOWS\system32\mdelk.exe
Supprimé ! C:\WINDOWS\system32\wintems.exe
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Alexexandra\Application Data |
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\drivers\111wfs1intwq.sys
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\drivers\11s11ro1s1a2.sys
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\m\data.oct
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\m\flec006.exe
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\m\list.oct
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\m\srvlist.oct
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\drivers\downld
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\drivers
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\m\shared
Supprimé ! C:\Documents and Settings\Alexexandra\Application Data\m
################## | Autres … |
Références de comparaison Bagle MD5 :
File : C:\Qoobox\Quarantine\C\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe.vir
-> Crc32 : 908cf4e8 | Md5 : 8f93460f2a2112f238b3ccf3cc9bae2b
File : C:\Documents and Settings\Alexexandra\Application Data\drivers\winupgro.exe
-> Crc32 : ac735ce1 | Md5 : 1ec03eabac50d1478fa8952897b8cc76
################## | Temporary Internet Files |
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0CNYJLTS\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\0P66GLTB\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\6D8E1XJW\file[1].txt
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\B64D02DFF64E88F8A9D8591119[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\BBRWGC8C\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\mxd[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\D5YN0IUR\mxd[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64[7].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3CA8H3H38.jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[11].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\GZISZ3B6\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64[7].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\T5A8U3FM\ieps[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[7].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[8].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_1[9].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[3].jpg
Supprimé ! C:\Documents and Settings\Alexexandra\Local Settings\Temporary Internet Files\Content.IE5\Z2G3KX6F\b64_6[4].jpg
################## | Registre / Clés infectieuses |
Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\MuleAppData]
Supprimé ! [HKCU\Software\Microsoft\Windows\UI] “KEY540534”
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “drvsyskit”
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “german.exe”
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “mule_st_key”
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
################## | Etat / Services / Informations |
Mode sans echec restauré !
Affichage des fichiers cachés : OK
Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH … |
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avadmin.exe
[Offset = 000000FC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avcenter.exe
[Offset = 00000104 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avconfig.exe
[Offset = 00000104 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avgnt.exe
[Offset = 0000010C - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avguard.exe
[Offset = 00000104 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avnotify.exe
[Offset = 0000010C - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\avscan.exe
[Offset = 000000FC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\guardgui.exe
[Offset = 000000F4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\licmgr.exe
[Offset = 00000104 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\sched.exe
[Offset = 0000010C - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\update.exe
[Offset = 00000104 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\Alexexandra\Mes documents\avira-antivir-personal-free_avira_antivir_personal_free_9.0.0.65_francais_10821\basic\wsctool.exe
[Offset = 000000FC - Valeur = 0x0001]
Corrompu : C:\Program Files\IEAK\update.exe
[Offset = 000000D4 - Valeur = 0x0001]
Corrompu : C:\WINDOWS$hf_mig$\KB873339\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB885835\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB885836\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB886185\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB887472\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB888302\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB890046\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB890859\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB891781\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB893756\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB894391\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB896358\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB896423\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB896428\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB898461\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB899587\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB899591\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB900485\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB900725\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB901017\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB901214\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB902400\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB904706\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB904942\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB905414\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB905749\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB908519\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB908531\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB910437\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB911280\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB911562\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB911927\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB913580\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB914388\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB914389\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB915865\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB916595\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB917344\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB917422\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB917953\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB918118\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB918439\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB919007\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB920213\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB920670\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB920683\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB920685\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB920872\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB921503\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB922582\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB922819\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB923414\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB923561\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB923694\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB923980\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB924191\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS$hf_mig$\KB924270\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation…
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouv