Trop gros problème - avis aux pros

Bonjour tout le monde, j'ai un grave problème que j'arrive pas à résoudre!
Je sais pas où mon mari a trainé sur le net mais depuis ce matin, j'ai yourprotection qui s'ouvre, je n'ai plus aucune protection dans Sécurité de Windows, j'ai plus d'antivirus, dès que j'essaye d'éxécuter un antivirus ou windows defender, l'ordi crash écran bleue.

Voilà je suis perdue je sais pas comment faire
J'ai le triangle danger ! qui s'ouvre

Je suis sous Vista

Merci

65 réponses

Résumé de la discussion

Une infection par logiciel indésirable, telle que YourProtection, est signalée, provoquant la perte de protection dans Sécurité Windows et des plantages lors de l’exécution d’antivirus ou de Windows Defender sur un PC sous Vista. La meilleure réponse conseille d’arrêter les processus associés et de lancer RKill, puis d’effectuer un examen complet avec Malwarebytes Anti-Malware pour supprimer les éléments malveillants et générer un rapport. En cas de besoin, des guides complémentaires proposent l’usage en mode sans échec et la désactivation du pare-feu, ou l’utilisation d’outils comme ZHPDiag ou FindyKill pour diagnostiquer et nettoyer. D'autres réponses évoquaient des restaurations système ou des retours à l’état usine comme solution extrême, mais ces choix dépendent des ressources et des sauvegardes disponibles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, esssais de faire ce qui suit , et si pas possible essais en mode sans echecx avec prise en charge du réseau !! mais il faut que le pc soit en fillaire pour cela car pas de wifi dans ce mode !!

    1) téléchargez le fichier suivant sur votre bureau apartir d'un de ces liens

    http://download.bleepingcomputer.com/grinler/rkill.pif
    https://download.bleepingcomputer.com/grinler/rkill.scr
    https://download.bleepingcomputer.com/grinler/rkill.com
    https://download.bleepingcomputer.com/grinler/rkill.exe

    Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! une fois terminé le logiciel se ferme et vous pouvez passer à la deuxième ou troisième méthode de désinfection.
    Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

    N.B: ne pas redémarrer le pc après avoir fait Rkill sans quoi l'infection pourrait se réactiver

    2) fais un examem complet de ton pc avec malwarebytes

    Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    . enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . redemarre le pc si il le fait pas lui même
    . une fois redémarré double-cliques sur malwarebytes
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    4
    1. Contributeur sécurité
      le pc est tres infecté

      fais ceci pour enlever le plus gros déjà

      Télécharge rkill

      Enregistre-le sur ton Bureau
      Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
      Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
      change de lien de téléchargement en utilisant le suivant à partir d'ici:
      https://download.bleepingcomputer.com/grinler/rkill.exe
      https://download.bleepingcomputer.com/grinler/rkill.exe

      Rkill COM: Rkill COM:
      https://download.bleepingcomputer.com/grinler/rkill.com
      https://download.bleepingcomputer.com/grinler/rkill.com

      Rkill SCR: Rkill RCS:
      https://download.bleepingcomputer.com/grinler/rkill.scr
      https://download.bleepingcomputer.com/grinler/rkill.scr

      Rkill PIF: Rkill PIF:
      http://download.bleepingcomputer.com/grinler/rkill.pif
      http://download.bleepingcomputer.com/grinler/rkill.pif

      une fois qu'il aura terminé

      Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      . Enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
      . Une fois la mise à jour terminé
      . Rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet (examen assez long)
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
      Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . [b]Si des malwares ont été détectés, clique sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection
      Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . Rends toi dans l'onglet rapport/log
      . Tu cliques dessus pour l'afficher, une fois affiché
      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ces tutoriels :
      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

      3
      1. Contributeur sécurité
        (sourire)

        j'avais vu

        tant que je peux, j'aime bien vérifier avant où je mets les pieds...et là je ne regrette pas

        @+
        0
    2. Contributeur sécurité
      bonjour

      fais ceci stp

      Télécharge ZHPDiag ( de Nicolas coolman ).
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

      Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

      Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

      Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

      Rend toi sur Cjoint : http://www.cijoint.fr/

      Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

      Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

      Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
      2
      1. Contributeur sécurité
        Bio bonjour

        j'ai pas passé 70 posts sur ce sujet pour qu'on y vienne dire à la fin ce genre de proposition
        merci de t'en abstenir

        Nadia


        ! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .

        * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...

        * Double clique sur setup.exe présent sur ton bureau pour lancer l'outil.

        * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        * Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

        * Le pc va redémarrer automatiquement ...

        ? le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

        ? Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)

        Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide


        Je cherche beaucoup...et maintenant je trouve !
        (sourire)
        1
        1. Merci de m'avoir répondu aussi vite

          voilà le fichier : http://www.cijoint.fr/cjlink.php?file=cj201004/cij3zFXOln.txt
          0
          1. Pour le moment rkill a marché mais lorsque je double clic sur Mbam rien ne s'ouvre
            0
            1. ok je suis entrain de faire le scan complet
              0
              1. Contributeur sécurité
                bonne nouvelle

                supprimes bien tout ce qu'il trouve et poste le rapport ensuite

                @+
                0
            2. ok c'est vraiment long ca fait 20 min
              0
              1. Contributeur sécurité
                ca peut etre long en effet, voire plusieurs heures...et dans ton cas, il a du travail

                donc laisser faire
                0
            3. waouwww carrément! après y'aura encore beaucoup de boulot ?
              0
              1. Contributeur sécurité
                ca dépend de lui...
                0
            4. C'est bon c'est terminé, ouf : j'ai supprimé les erreurs :

              Malwarebytes' Anti-Malware 1.45
              www.malwarebytes.org

              Version de la base de données: 3930

              Windows 6.0.6002 Service Pack 2 (Safe Mode)
              Internet Explorer 7.0.6002.18005

              08/04/2010 20:11:06
              mbam-log-2010-04-08 (20-11-06).txt

              Type d'examen: Examen complet (B:\|C:\|D:\|)
              Elément(s) analysé(s): 320705
              Temps écoulé: 49 minute(s), 56 seconde(s)

              Processus mémoire infecté(s): 2
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 9
              Valeur(s) du Registre infectée(s): 6
              Elément(s) de données du Registre infecté(s): 4
              Dossier(s) infecté(s): 3
              Fichier(s) infecté(s): 29

              Processus mémoire infecté(s):
              C:\Users\ilyessou\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Unloaded process successfully.
              C:\Users\ilyessou\AppData\Local\Temp\taskmgr.exe (Trojan.Downloader) -> Unloaded process successfully.

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c3b806c-c5da-4f6e-ba43-b1ff982f0a02} (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_voidcpwcaprucv (Rootkit.TDSS) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Software\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\_VOID (Rootkit.TDSS) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\bisoft (Worm.Bagle) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\nofolderoptions (Hijack.FolderOptions) -> Delete on reboot.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsf87efjhdsf87f3jfsdi7fhsujfd (Trojan.Downloader) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              C:\Users\ilyessou\AppData\Roaming\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.
              C:\Windows\System32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\Windows\_VOIDcpwcaprucv (Rootkit.TDSS) -> Quarantined and deleted successfully.

              Fichier(s) infecté(s):
              C:\Program Files\RKFree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BIUTP87J\diddy122[1].exe (Trojan.Palevo.Gen.B3) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\221.exe (Trojan.Palevo.Gen.B3) -> Quarantined and deleted successfully.
              C:\Windows\_VOIDcpwcaprucv\_VOIDd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\ProgramData\fiosejgfse.dll (Rogue.Trace) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\dhdhtrdhdrtr5y (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              C:\Windows\System32\_VOIDecxorylnrw.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Windows\System32\_VOIDteprqrbtpx.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Windows\System32\_VOIDvmhqcpdxsy.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Windows\System32\_VOIDtrogvwiilw.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\_VOID3919.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\_VOID3c15.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\_VOIDa015.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\_VOIDbd74.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\_VOIDe85b.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\_VOIDfa26.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Windows\Temp\_VOID2fa7.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Windows\Temp\_VOID3255.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Windows\Temp\_VOID3d0f.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
              C:\Users\Public\Desktop\nudetube.com.lnk (Rogue.Link) -> Quarantined and deleted successfully.
              C:\Users\Public\Desktop\pornotube.com.lnk (Rogue.Link) -> Quarantined and deleted successfully.
              C:\Users\Public\Desktop\youporn.com.lnk (Rogue.Link) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\taskmgr.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\csrss.exe (Trojan.Agent) -> Delete on reboot.
              C:\Users\ilyessou\AppData\Local\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
              C:\Users\ilyessou\AppData\Local\Temp\notepad.exe (Trojan.Downloader) -> Delete on reboot.
              0
              1. j'ai posté le log ici y'a quelques minutes, il est passé ou ????
                0
                1. Contributeur sécurité
                  utilises ci joint

                  0
                  1. voila je l'ai posté là : http://www.cijoint.fr/cjlink.php?file=cj201004/cij9XEknyI.txt
                    0
                    1. Contributeur sécurité
                      comme prévu il a eu du boulot

                      redemarres le pc pour que les suppressions soient effectives puis vides la quarantaine

                      ensuite pour être de la disparition totale de rootkit

                      * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

                      http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

                      * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
                      * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
                      * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)

                      0
                      1. c'est bizarre quand je l'execute j'obtiens un bloc notes vide
                        0
                        1. autant pour moi :

                          20:28:06:447 1228 TDSS rootkit removing tool 2.2.8.1 Mar 22 2010 10:43:04
                          20:28:06:447 1228 ================================================================================
                          20:28:06:447 1228 SystemInfo:

                          20:28:06:447 1228 OS Version: 6.0.6002 ServicePack: 2.0
                          20:28:06:447 1228 Product type: Workstation
                          20:28:06:447 1228 ComputerName: PC-YAHYAOUI
                          20:28:06:447 1228 UserName: ilyessou
                          20:28:06:447 1228 Windows directory: C:\Windows
                          20:28:06:447 1228 Processor architecture: Intel x86
                          20:28:06:447 1228 Number of processors: 4
                          20:28:06:447 1228 Page size: 0x1000
                          20:28:06:447 1228 Boot type: Safe boot with network
                          20:28:06:447 1228 ================================================================================
                          20:28:06:450 1228 ForceUnloadDriverW: Old driver(klmd21) unloaded successfully
                          20:28:06:980 1228 wfopen_ex: Trying to open file C:\Windows\system32\config\system
                          20:28:06:980 1228 wfopen_ex: MyNtCreateFileW error 32 (C0000043)
                          20:28:06:980 1228 wfopen_ex: Trying to KLMD file open
                          20:28:06:980 1228 wfopen_ex: File opened ok (Flags 2)
                          20:28:06:995 1228 wfopen_ex: Trying to open file C:\Windows\system32\config\software
                          20:28:06:995 1228 wfopen_ex: MyNtCreateFileW error 32 (C0000043)
                          20:28:06:995 1228 wfopen_ex: Trying to KLMD file open
                          20:28:06:995 1228 wfopen_ex: File opened ok (Flags 2)
                          20:28:06:995 1228 Initialize success
                          20:28:06:995 1228
                          20:28:06:996 1228 Scanning Services ...
                          20:28:07:702 1228 Raw services enum returned 454 services
                          20:28:07:710 1228
                          20:28:07:710 1228 Scanning Kernel memory ...
                          20:28:07:711 1228 Devices to scan: 5
                          20:28:07:711 1228
                          20:28:07:711 1228 Driver Name: USBSTOR
                          20:28:07:711 1228 IRP_MJ_CREATE : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_CREATE_NAMED_PIPE : 82460A22
                          20:28:07:711 1228 IRP_MJ_CLOSE : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_READ : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_WRITE : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_QUERY_INFORMATION : 82460A22
                          20:28:07:711 1228 IRP_MJ_SET_INFORMATION : 82460A22
                          20:28:07:711 1228 IRP_MJ_QUERY_EA : 82460A22
                          20:28:07:711 1228 IRP_MJ_SET_EA : 82460A22
                          20:28:07:711 1228 IRP_MJ_FLUSH_BUFFERS : 82460A22
                          20:28:07:711 1228 IRP_MJ_QUERY_VOLUME_INFORMATION : 82460A22
                          20:28:07:711 1228 IRP_MJ_SET_VOLUME_INFORMATION : 82460A22
                          20:28:07:711 1228 IRP_MJ_DIRECTORY_CONTROL : 82460A22
                          20:28:07:711 1228 IRP_MJ_FILE_SYSTEM_CONTROL : 82460A22
                          20:28:07:711 1228 IRP_MJ_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_INTERNAL_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_SHUTDOWN : 82460A22
                          20:28:07:711 1228 IRP_MJ_LOCK_CONTROL : 82460A22
                          20:28:07:711 1228 IRP_MJ_CLEANUP : 82460A22
                          20:28:07:711 1228 IRP_MJ_CREATE_MAILSLOT : 82460A22
                          20:28:07:711 1228 IRP_MJ_QUERY_SECURITY : 82460A22
                          20:28:07:711 1228 IRP_MJ_SET_SECURITY : 82460A22
                          20:28:07:711 1228 IRP_MJ_POWER : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_SYSTEM_CONTROL : 86DCA1F8
                          20:28:07:711 1228 IRP_MJ_DEVICE_CHANGE : 82460A22
                          20:28:07:711 1228 IRP_MJ_QUERY_QUOTA : 82460A22
                          20:28:07:711 1228 IRP_MJ_SET_QUOTA : 82460A22
                          20:28:07:728 1228 C:\Windows\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
                          20:28:07:728 1228
                          20:28:07:728 1228 Driver Name: USBSTOR
                          20:28:07:728 1228 IRP_MJ_CREATE : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_CREATE_NAMED_PIPE : 82460A22
                          20:28:07:728 1228 IRP_MJ_CLOSE : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_READ : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_WRITE : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_QUERY_INFORMATION : 82460A22
                          20:28:07:728 1228 IRP_MJ_SET_INFORMATION : 82460A22
                          20:28:07:728 1228 IRP_MJ_QUERY_EA : 82460A22
                          20:28:07:728 1228 IRP_MJ_SET_EA : 82460A22
                          20:28:07:728 1228 IRP_MJ_FLUSH_BUFFERS : 82460A22
                          20:28:07:728 1228 IRP_MJ_QUERY_VOLUME_INFORMATION : 82460A22
                          20:28:07:728 1228 IRP_MJ_SET_VOLUME_INFORMATION : 82460A22
                          20:28:07:728 1228 IRP_MJ_DIRECTORY_CONTROL : 82460A22
                          20:28:07:728 1228 IRP_MJ_FILE_SYSTEM_CONTROL : 82460A22
                          20:28:07:728 1228 IRP_MJ_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_INTERNAL_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_SHUTDOWN : 82460A22
                          20:28:07:728 1228 IRP_MJ_LOCK_CONTROL : 82460A22
                          20:28:07:728 1228 IRP_MJ_CLEANUP : 82460A22
                          20:28:07:728 1228 IRP_MJ_CREATE_MAILSLOT : 82460A22
                          20:28:07:728 1228 IRP_MJ_QUERY_SECURITY : 82460A22
                          20:28:07:728 1228 IRP_MJ_SET_SECURITY : 82460A22
                          20:28:07:728 1228 IRP_MJ_POWER : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_SYSTEM_CONTROL : 86DCA1F8
                          20:28:07:728 1228 IRP_MJ_DEVICE_CHANGE : 82460A22
                          20:28:07:729 1228 IRP_MJ_QUERY_QUOTA : 82460A22
                          20:28:07:729 1228 IRP_MJ_SET_QUOTA : 82460A22
                          20:28:07:730 1228 C:\Windows\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
                          20:28:07:730 1228
                          20:28:07:730 1228 Driver Name: USBSTOR
                          20:28:07:730 1228 IRP_MJ_CREATE : 86DCA1F8
                          20:28:07:730 1228 IRP_MJ_CREATE_NAMED_PIPE : 82460A22
                          20:28:07:730 1228 IRP_MJ_CLOSE : 86DCA1F8
                          20:28:07:730 1228 IRP_MJ_READ : 86DCA1F8
                          20:28:07:730 1228 IRP_MJ_WRITE : 86DCA1F8
                          20:28:07:730 1228 IRP_MJ_QUERY_INFORMATION : 82460A22
                          20:28:07:730 1228 IRP_MJ_SET_INFORMATION : 82460A22
                          20:28:07:730 1228 IRP_MJ_QUERY_EA : 82460A22
                          20:28:07:730 1228 IRP_MJ_SET_EA : 82460A22
                          20:28:07:730 1228 IRP_MJ_FLUSH_BUFFERS : 82460A22
                          20:28:07:730 1228 IRP_MJ_QUERY_VOLUME_INFORMATION : 82460A22
                          20:28:07:730 1228 IRP_MJ_SET_VOLUME_INFORMATION : 82460A22
                          20:28:07:730 1228 IRP_MJ_DIRECTORY_CONTROL : 82460A22
                          20:28:07:730 1228 IRP_MJ_FILE_SYSTEM_CONTROL : 82460A22
                          20:28:07:730 1228 IRP_MJ_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:730 1228 IRP_MJ_INTERNAL_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:731 1228 IRP_MJ_SHUTDOWN : 82460A22
                          20:28:07:731 1228 IRP_MJ_LOCK_CONTROL : 82460A22
                          20:28:07:731 1228 IRP_MJ_CLEANUP : 82460A22
                          20:28:07:731 1228 IRP_MJ_CREATE_MAILSLOT : 82460A22
                          20:28:07:731 1228 IRP_MJ_QUERY_SECURITY : 82460A22
                          20:28:07:731 1228 IRP_MJ_SET_SECURITY : 82460A22
                          20:28:07:731 1228 IRP_MJ_POWER : 86DCA1F8
                          20:28:07:731 1228 IRP_MJ_SYSTEM_CONTROL : 86DCA1F8
                          20:28:07:731 1228 IRP_MJ_DEVICE_CHANGE : 82460A22
                          20:28:07:731 1228 IRP_MJ_QUERY_QUOTA : 82460A22
                          20:28:07:731 1228 IRP_MJ_SET_QUOTA : 82460A22
                          20:28:07:732 1228 C:\Windows\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
                          20:28:07:732 1228
                          20:28:07:732 1228 Driver Name: USBSTOR
                          20:28:07:732 1228 IRP_MJ_CREATE : 86DCA1F8
                          20:28:07:732 1228 IRP_MJ_CREATE_NAMED_PIPE : 82460A22
                          20:28:07:732 1228 IRP_MJ_CLOSE : 86DCA1F8
                          20:28:07:732 1228 IRP_MJ_READ : 86DCA1F8
                          20:28:07:732 1228 IRP_MJ_WRITE : 86DCA1F8
                          20:28:07:733 1228 IRP_MJ_QUERY_INFORMATION : 82460A22
                          20:28:07:733 1228 IRP_MJ_SET_INFORMATION : 82460A22
                          20:28:07:733 1228 IRP_MJ_QUERY_EA : 82460A22
                          20:28:07:733 1228 IRP_MJ_SET_EA : 82460A22
                          20:28:07:733 1228 IRP_MJ_FLUSH_BUFFERS : 82460A22
                          20:28:07:733 1228 IRP_MJ_QUERY_VOLUME_INFORMATION : 82460A22
                          20:28:07:733 1228 IRP_MJ_SET_VOLUME_INFORMATION : 82460A22
                          20:28:07:733 1228 IRP_MJ_DIRECTORY_CONTROL : 82460A22
                          20:28:07:733 1228 IRP_MJ_FILE_SYSTEM_CONTROL : 82460A22
                          20:28:07:733 1228 IRP_MJ_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:733 1228 IRP_MJ_INTERNAL_DEVICE_CONTROL : 86DCA1F8
                          20:28:07:733 1228 IRP_MJ_SHUTDOWN : 82460A22
                          20:28:07:733 1228 IRP_MJ_LOCK_CONTROL : 82460A22
                          20:28:07:733 1228 IRP_MJ_CLEANUP : 82460A22
                          20:28:07:733 1228 IRP_MJ_CREATE_MAILSLOT : 82460A22
                          20:28:07:733 1228 IRP_MJ_QUERY_SECURITY : 82460A22
                          20:28:07:733 1228 IRP_MJ_SET_SECURITY : 82460A22
                          20:28:07:733 1228 IRP_MJ_POWER : 86DCA1F8
                          20:28:07:733 1228 IRP_MJ_SYSTEM_CONTROL : 86DCA1F8
                          20:28:07:733 1228 IRP_MJ_DEVICE_CHANGE : 82460A22
                          20:28:07:733 1228 IRP_MJ_QUERY_QUOTA : 82460A22
                          20:28:07:733 1228 IRP_MJ_SET_QUOTA : 82460A22
                          20:28:07:735 1228 C:\Windows\system32\DRIVERS\USBSTOR.SYS - Verdict: 1
                          20:28:07:735 1228
                          20:28:07:735 1228 Driver Name: iaStor
                          20:28:07:735 1228 IRP_MJ_CREATE : 82B4A6F0
                          20:28:07:735 1228 IRP_MJ_CREATE_NAMED_PIPE : 82460A22
                          20:28:07:735 1228 IRP_MJ_CLOSE : 82B4A6F0
                          20:28:07:735 1228 IRP_MJ_READ : 82460A22
                          20:28:07:735 1228 IRP_MJ_WRITE : 82460A22
                          20:28:07:735 1228 IRP_MJ_QUERY_INFORMATION : 82460A22
                          20:28:07:735 1228 IRP_MJ_SET_INFORMATION : 82460A22
                          20:28:07:735 1228 IRP_MJ_QUERY_EA : 82460A22
                          20:28:07:735 1228 IRP_MJ_SET_EA : 82460A22
                          20:28:07:735 1228 IRP_MJ_FLUSH_BUFFERS : 82460A22
                          20:28:07:735 1228 IRP_MJ_QUERY_VOLUME_INFORMATION : 82460A22
                          20:28:07:735 1228 IRP_MJ_SET_VOLUME_INFORMATION : 82460A22
                          20:28:07:735 1228 IRP_MJ_DIRECTORY_CONTROL : 82460A22
                          20:28:07:735 1228 IRP_MJ_FILE_SYSTEM_CONTROL : 82460A22
                          20:28:07:735 1228 IRP_MJ_DEVICE_CONTROL : 82B4A6F0
                          20:28:07:735 1228 IRP_MJ_INTERNAL_DEVICE_CONTROL : 82B4A6F0
                          20:28:07:735 1228 IRP_MJ_SHUTDOWN : 82460A22
                          20:28:07:735 1228 IRP_MJ_LOCK_CONTROL : 82460A22
                          20:28:07:735 1228 IRP_MJ_CLEANUP : 82460A22
                          20:28:07:735 1228 IRP_MJ_CREATE_MAILSLOT : 82460A22
                          20:28:07:735 1228 IRP_MJ_QUERY_SECURITY : 82460A22
                          20:28:07:735 1228 IRP_MJ_SET_SECURITY : 82460A22
                          20:28:07:735 1228 IRP_MJ_POWER : 82B4A6F0
                          20:28:07:735 1228 IRP_MJ_SYSTEM_CONTROL : 82B4A6F0
                          20:28:07:735 1228 IRP_MJ_DEVICE_CHANGE : 82460A22
                          20:28:07:735 1228 IRP_MJ_QUERY_QUOTA : 82460A22
                          20:28:07:735 1228 IRP_MJ_SET_QUOTA : 82460A22
                          20:28:07:748 1228 C:\Windows\system32\drivers\iastor.sys - Verdict: 1
                          20:28:07:748 1228
                          20:28:07:749 1228 Completed
                          20:28:07:749 1228
                          20:28:07:749 1228 Results:
                          20:28:07:749 1228 Memory objects infected / cured / cured on reboot: 0 / 0 / 0
                          20:28:07:749 1228 Registry objects infected / cured / cured on reboot: 0 / 0 / 0
                          20:28:07:750 1228 File objects infected / cured / cured on reboot: 0 / 0 / 0
                          20:28:07:750 1228
                          20:28:07:750 1228 fclose_ex: Trying to close file C:\Windows\system32\config\system
                          20:28:07:751 1228 fclose_ex: Trying to close file C:\Windows\system32\config\software
                          20:28:07:752 1228 KLMD(ARK) unloaded successfully
                          0
                          1. Contributeur sécurité
                            ok

                            refais moi un nouveau rapport ZHP stp pour faire le point
                            0
                            • 1
                            • 2
                            • 3
                            • 4

                            Discussions similaires

                            Muama ryoko wifi

                            2 réponses