Probleme de virus "STUDIO 2010"
64pitchoune
Messages postés
158
Statut
Membre
-
64pitchoune Messages postés 158 Statut Membre -
64pitchoune Messages postés 158 Statut Membre -
Bonjour,
Voilà, depuis peu mon ordinateur a un sérieux problème, je ne sais pas si c'est un virus
mais j'ai une page qui n'arrête pas de s'ouvrir "antivirus studio 2010" veut soit disant protéger mon ordinateur de virus dangereux. Toutes les minutes il m'affiche des fenetres avec des blocages, je n'arrive pas a le supprimer il me demande une clé.
Je suis tout à fait perdu ne sachant que faire.
Voilà, depuis peu mon ordinateur a un sérieux problème, je ne sais pas si c'est un virus
mais j'ai une page qui n'arrête pas de s'ouvrir "antivirus studio 2010" veut soit disant protéger mon ordinateur de virus dangereux. Toutes les minutes il m'affiche des fenetres avec des blocages, je n'arrive pas a le supprimer il me demande une clé.
Je suis tout à fait perdu ne sachant que faire.
A voir également:
- Probleme de virus "STUDIO 2010"
- Telecharger fl studio 20 pour pc gratuit complet - Télécharger - Édition & Montage
- Virus mcafee - Accueil - Piratage
- Clé activation office 2010 gratuit - Télécharger - Sécurité
- Photofiltre studio - Télécharger - Retouche d'image
- Darkwave studio - Télécharger - Édition & Montage
32 réponses
salut
Télécharge rkill :
▶ https://download.bleepingcomputer.com/grinler/rkill.exe
▶ https://download.bleepingcomputer.com/grinler/rkill.com
▶ https://download.bleepingcomputer.com/grinler/rkill.scr
▶ Enregistre-le sur ton Bureau
▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,
change de lien de téléchargement.
une fois qu'il aura terminé
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
Télécharge rkill :
▶ https://download.bleepingcomputer.com/grinler/rkill.exe
▶ https://download.bleepingcomputer.com/grinler/rkill.com
▶ https://download.bleepingcomputer.com/grinler/rkill.scr
▶ Enregistre-le sur ton Bureau
▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,
change de lien de téléchargement.
une fois qu'il aura terminé
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
ok
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok voyons si tu peux faire tourner ce diagnostic
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
voici le résultat
############################## | UsbFix 7.034 | [Suppression]
Utilisateur: PARENTS (Administrateur) # POSDOMICILE [ ]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 10:41:34 | 07/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Celeron(R) CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (17 Go libre(s) - 18%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\fe.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\kgn.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\17dkf.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\1iowieoo.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\2010yo.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\472a10e2ebxd9.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\56493.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\8gmsed-bd.exe
Supprimé! C:\Recycler\S-1-5-21-1757981266-838170752-725345543-500
Supprimé! C:\Recycler\S-1-5-21-1990122784-1615061138-1316817595-500
Supprimé! C:\Recycler\S-1-5-21-3852222622-784569582-2966927733-500
Supprimé! C:\Recycler\S-1-5-21-4691272569-5967477079-349044090-7692\nissan.exe
Supprimé! C:\Recycler\S-1-5-21-4691272569-5967477079-349044090-7692
Supprimé! C:\Recycler\S-1-5-21-6605368177-9871876702-479677928-7504
Supprimé! C:\Recycler\S-1-5-21-67682326-2247778763-3148463538-1014
Supprimé! C:\Recycler\S-1-5-21-67682326-2247778763-3148463538-1015
Supprimé! C:\Recycler\S-1-5-21-67682326-2247778763-3148463538-500
Supprimé! C:\Recycler\S-1-5-21-7122915994-2258688992-836197227-8482
Supprimé! C:\Recycler\S-1-5-21-8372601519-1155373612-614658390-4090
################## | Registre |
Supprimé! HKCU\Software\5DR8ZAD8GX
Supprimé! HKCU\Software\JRMX9X1GML
Supprimé! HKCU\Software\Microsoft\Handle
Supprimé! HKCU\Software\TG0PTF86JH
Supprimé! HKCU\Software\XML
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0801179f-5ffa-11df-b795-0013d4683b3f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0b193b4f-08f5-11de-b591-0013d4683b3f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c5b1caf0-6899-11dd-b4b4-0013d4683b3f}
################## | Listing |
[05/09/2009 - 08:16:14 | D ] C:\2e02c47e6f6b6e368677fe6e967c50
[05/11/2010 - 18:57:25 | D ] C:\32788R22FWJFW
[12/08/2008 - 20:46:05 | D ] C:\6a177560f065b9e963302e
[03/06/2008 - 19:00:50 | D ] C:\7d6123a11ac2cf6649a0abf595e7
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[26/07/2010 - 17:38:26 | N | 1584] C:\caisslog.txt
[05/11/2010 - 17:31:53 | D ] C:\ComboFix
[02/11/2010 - 18:34:13 | D ] C:\Config.Msi
[09/04/2008 - 12:47:37 | D ] C:\Documents and Settings
[06/11/2010 - 16:15:05 | ASH | 536137728] C:\hiberfil.sys
[04/01/2006 - 07:50:36 | N | 0] C:\IO.SYS
[03/11/2010 - 18:25:51 | D ] C:\Kill'em
[03/11/2010 - 18:30:05 | N | 36353] C:\List'em.txt
[04/01/2006 - 07:50:36 | N | 0] C:\MSDOS.SYS
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/08/2008 - 12:31:57 | N | 252240] C:\ntldr
[29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
[16/10/2010 - 17:39:57 | D ] C:\Outils
[07/11/2010 - 10:35:43 | ASH | 820879360] C:\pagefile.sys
[03/11/2010 - 18:24:52 | D ] C:\Program Files
[18/09/2010 - 16:26:15 | D ] C:\ProgramData
[24/06/2009 - 18:18:09 | D ] C:\Qoobox
[07/11/2010 - 10:49:33 | SHD ] C:\RECYCLER
[03/11/2010 - 18:18:28 | N | 587] C:\rkill.log
[22/02/2009 - 16:19:29 | D ] C:\rsit
[09/04/2008 - 10:04:43 | D ] C:\SNCF-HOR
[02/11/2010 - 20:45:49 | SHD ] C:\System Volume Information
[28/10/2010 - 12:06:39 | D ] C:\temp
[22/02/2009 - 19:09:50 | D ] C:\ToolBar SD
[11/08/2010 - 17:55:14 | D ] C:\Téléchargements
[07/11/2010 - 10:49:33 | D ] C:\UsbFix
[07/11/2010 - 10:49:52 | A | 2268] C:\UsbFix.txt
[05/11/2010 - 19:03:12 | D ] C:\WINDOWS
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_POSDOMICILE.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.034 | [Suppression]
Utilisateur: PARENTS (Administrateur) # POSDOMICILE [ ]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 10:41:34 | 07/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Celeron(R) CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (17 Go libre(s) - 18%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\fe.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\kgn.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\17dkf.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\1iowieoo.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\2010yo.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\472a10e2ebxd9.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\56493.exe
Supprimé! C:\DOCUME~1\PARENTS\LOCALS~1\Temp\8gmsed-bd.exe
Supprimé! C:\Recycler\S-1-5-21-1757981266-838170752-725345543-500
Supprimé! C:\Recycler\S-1-5-21-1990122784-1615061138-1316817595-500
Supprimé! C:\Recycler\S-1-5-21-3852222622-784569582-2966927733-500
Supprimé! C:\Recycler\S-1-5-21-4691272569-5967477079-349044090-7692\nissan.exe
Supprimé! C:\Recycler\S-1-5-21-4691272569-5967477079-349044090-7692
Supprimé! C:\Recycler\S-1-5-21-6605368177-9871876702-479677928-7504
Supprimé! C:\Recycler\S-1-5-21-67682326-2247778763-3148463538-1014
Supprimé! C:\Recycler\S-1-5-21-67682326-2247778763-3148463538-1015
Supprimé! C:\Recycler\S-1-5-21-67682326-2247778763-3148463538-500
Supprimé! C:\Recycler\S-1-5-21-7122915994-2258688992-836197227-8482
Supprimé! C:\Recycler\S-1-5-21-8372601519-1155373612-614658390-4090
################## | Registre |
Supprimé! HKCU\Software\5DR8ZAD8GX
Supprimé! HKCU\Software\JRMX9X1GML
Supprimé! HKCU\Software\Microsoft\Handle
Supprimé! HKCU\Software\TG0PTF86JH
Supprimé! HKCU\Software\XML
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0801179f-5ffa-11df-b795-0013d4683b3f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0b193b4f-08f5-11de-b591-0013d4683b3f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c5b1caf0-6899-11dd-b4b4-0013d4683b3f}
################## | Listing |
[05/09/2009 - 08:16:14 | D ] C:\2e02c47e6f6b6e368677fe6e967c50
[05/11/2010 - 18:57:25 | D ] C:\32788R22FWJFW
[12/08/2008 - 20:46:05 | D ] C:\6a177560f065b9e963302e
[03/06/2008 - 19:00:50 | D ] C:\7d6123a11ac2cf6649a0abf595e7
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[26/07/2010 - 17:38:26 | N | 1584] C:\caisslog.txt
[05/11/2010 - 17:31:53 | D ] C:\ComboFix
[02/11/2010 - 18:34:13 | D ] C:\Config.Msi
[09/04/2008 - 12:47:37 | D ] C:\Documents and Settings
[06/11/2010 - 16:15:05 | ASH | 536137728] C:\hiberfil.sys
[04/01/2006 - 07:50:36 | N | 0] C:\IO.SYS
[03/11/2010 - 18:25:51 | D ] C:\Kill'em
[03/11/2010 - 18:30:05 | N | 36353] C:\List'em.txt
[04/01/2006 - 07:50:36 | N | 0] C:\MSDOS.SYS
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[17/08/2008 - 12:31:57 | N | 252240] C:\ntldr
[29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
[16/10/2010 - 17:39:57 | D ] C:\Outils
[07/11/2010 - 10:35:43 | ASH | 820879360] C:\pagefile.sys
[03/11/2010 - 18:24:52 | D ] C:\Program Files
[18/09/2010 - 16:26:15 | D ] C:\ProgramData
[24/06/2009 - 18:18:09 | D ] C:\Qoobox
[07/11/2010 - 10:49:33 | SHD ] C:\RECYCLER
[03/11/2010 - 18:18:28 | N | 587] C:\rkill.log
[22/02/2009 - 16:19:29 | D ] C:\rsit
[09/04/2008 - 10:04:43 | D ] C:\SNCF-HOR
[02/11/2010 - 20:45:49 | SHD ] C:\System Volume Information
[28/10/2010 - 12:06:39 | D ] C:\temp
[22/02/2009 - 19:09:50 | D ] C:\ToolBar SD
[11/08/2010 - 17:55:14 | D ] C:\Téléchargements
[07/11/2010 - 10:49:33 | D ] C:\UsbFix
[07/11/2010 - 10:49:52 | A | 2268] C:\UsbFix.txt
[05/11/2010 - 19:03:12 | D ] C:\WINDOWS
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_POSDOMICILE.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :
C:\Windows\Explorer.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\wininit.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
Virus Total
* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :
C:\Windows\Explorer.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\wininit.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
reessaie Combofix comme indiqué mais en prenant ce lien :
clic droit , extraire apres telechargement et enregistrement sur le bureau
ensuite tu suis les consignes (je l'ai renommé en Combofix.com pour tromper l'ennemi ^^ )
http://www.cijoint.fr/cjlink.php?file=cj201011/cijn3z7DkV.zip
clic droit , extraire apres telechargement et enregistrement sur le bureau
ensuite tu suis les consignes (je l'ai renommé en Combofix.com pour tromper l'ennemi ^^ )
http://www.cijoint.fr/cjlink.php?file=cj201011/cijn3z7DkV.zip
bonjour
je suis désolé mais cela ne fonctionne toujours pas elle me mets un 1er message d'erreur incompatible Os combofix ne fonctionne pas sur windows 2000 puis ecran fond bleu avec écrit problème a été détecter et windows a été arreté.
j'ai rallumé l'ordi et j'ai eu un message qui me disait le système a récupéré une erreur sérieuse
signature d'erreur BCCODE 19, BCP1: OOOOOO210 BCP : 8224e5f0 et ainsi de suite
je suis désolé mais cela ne fonctionne toujours pas elle me mets un 1er message d'erreur incompatible Os combofix ne fonctionne pas sur windows 2000 puis ecran fond bleu avec écrit problème a été détecter et windows a été arreté.
j'ai rallumé l'ordi et j'ai eu un message qui me disait le système a récupéré une erreur sérieuse
signature d'erreur BCCODE 19, BCP1: OOOOOO210 BCP : 8224e5f0 et ainsi de suite
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
bonjour
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 09/11/10 à 22:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-remover\main.exe (CLEAN [1]) -> Lancé à 18:01:29 le 10/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
PARENTS@POSDOMICILE ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
Fichier supprimé: C:\windows\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\extensions\toolbar@ask.com
Fichier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\searchplugins\askcom.xml
Dossier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\conduit
Fichier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\searchplugins\conduit.xml
Dossier supprimé: C:\Program Files\Ask.com
Erreur suppression dossier: C:\Documents and Settings\PARENTS\Local Settings\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\PARENTS\Local Settings\Application Data\Conduit
Erreur suppression dossier: C:\Program Files\Conduit
Dossier supprimé: C:\Program Files\Letmin
Erreur suppression dossier: C:\Program Files\Winsudate
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.15 (fr)] **
-- C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
browser.download.lastDir, M:\\wiiflow\\boxcovers
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.9.1.15
-- C:\Documents and Settings\ENFANTS\Application Data\Mozilla\FireFox\Profiles\c3si0bzl.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.0.11
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-remover\Quarantine: 205 Fichier(s)
C:\Program Files\Ad-remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (3390 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/11/2010 (8770 Octet(s))
Fin à: 18:06:54, 10/11/2010
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 09/11/10 à 22:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-remover\main.exe (CLEAN [2]) -> Lancé à 18:01:29 le 10/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
PARENTS@POSDOMICILE ( )
============== ACTION(S) ==============
Erreur suppression dossier: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\PARENTS\Local Settings\Application Data\AskToolbar
Erreur suppression dossier: C:\Documents and Settings\PARENTS\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Program Files\Letmin
Dossier supprimé: C:\Program Files\Winsudate
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("CT2719315.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2719315.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT271...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://websearch.ask.com/redirect?client...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2719315&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2719315&SearchSource=13");
Ligne supprimée: user_pref("extensions.asktb.cbid", "UG");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1577944513579");
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne supprimée: user_pref("extensions.asktb.o", "15158");
Ligne supprimée: user_pref("extensions.asktb.options-lang", "fr");
Ligne supprimée: user_pref("extensions.asktb.options-locale", "UK");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "3");
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", false);
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5...
Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=UT2V5&o=15158&locale...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\PopCap
Clé supprimée: HKLM\Software\Winsudate
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\GamesBar
Clé supprimée: HKCU\Software\Winsudate
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.15 (fr)] **
-- C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
browser.download.lastDir, M:\\wiiflow\\boxcovers
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.9.1.15
-- C:\Documents and Settings\ENFANTS\Application Data\Mozilla\FireFox\Profiles\c3si0bzl.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.0.11
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-remover\Quarantine: 205 Fichier(s)
C:\Program Files\Ad-remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (1715 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/11/2010 (6902 Octet(s))
Fin à: 18:06:44, 10/11/2010
============== E.O.F ==============
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 09/11/10 à 22:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-remover\main.exe (CLEAN [1]) -> Lancé à 18:01:29 le 10/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
PARENTS@POSDOMICILE ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
Fichier supprimé: C:\windows\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\extensions\toolbar@ask.com
Fichier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\searchplugins\askcom.xml
Dossier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\conduit
Fichier supprimé: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\searchplugins\conduit.xml
Dossier supprimé: C:\Program Files\Ask.com
Erreur suppression dossier: C:\Documents and Settings\PARENTS\Local Settings\Application Data\AskToolbar
Dossier supprimé: C:\Documents and Settings\PARENTS\Local Settings\Application Data\Conduit
Erreur suppression dossier: C:\Program Files\Conduit
Dossier supprimé: C:\Program Files\Letmin
Erreur suppression dossier: C:\Program Files\Winsudate
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.15 (fr)] **
-- C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
browser.download.lastDir, M:\\wiiflow\\boxcovers
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.9.1.15
-- C:\Documents and Settings\ENFANTS\Application Data\Mozilla\FireFox\Profiles\c3si0bzl.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.0.11
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-remover\Quarantine: 205 Fichier(s)
C:\Program Files\Ad-remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (3390 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/11/2010 (8770 Octet(s))
Fin à: 18:06:54, 10/11/2010
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 09/11/10 à 22:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-remover\main.exe (CLEAN [2]) -> Lancé à 18:01:29 le 10/11/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
PARENTS@POSDOMICILE ( )
============== ACTION(S) ==============
Erreur suppression dossier: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\PARENTS\Local Settings\Application Data\AskToolbar
Erreur suppression dossier: C:\Documents and Settings\PARENTS\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Program Files\Letmin
Dossier supprimé: C:\Program Files\Winsudate
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("CT2719315.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2719315.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT271...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://websearch.ask.com/redirect?client...
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2719315&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2719315&SearchSource=13");
Ligne supprimée: user_pref("extensions.asktb.cbid", "UG");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1577944513579");
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne supprimée: user_pref("extensions.asktb.o", "15158");
Ligne supprimée: user_pref("extensions.asktb.options-lang", "fr");
Ligne supprimée: user_pref("extensions.asktb.options-locale", "UK");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "3");
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", false);
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5...
Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=UT2V5&o=15158&locale...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\PopCap
Clé supprimée: HKLM\Software\Winsudate
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\GamesBar
Clé supprimée: HKCU\Software\Winsudate
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.15 (fr)] **
-- C:\Documents and Settings\PARENTS\Application Data\Mozilla\FireFox\Profiles\6dumkcca.default\Prefs.js --
browser.download.lastDir, M:\\wiiflow\\boxcovers
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.9.1.15
-- C:\Documents and Settings\ENFANTS\Application Data\Mozilla\FireFox\Profiles\c3si0bzl.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.0.11
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-remover\Quarantine: 205 Fichier(s)
C:\Program Files\Ad-remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (1715 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/11/2010 (6902 Octet(s))
Fin à: 18:06:44, 10/11/2010
============== E.O.F ==============
============== E.O.F ==============
▶ Télécharge TDSSKiller
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
2010/11/10 19:59:10.0656 TDSS rootkit removing tool 2.4.7.0 Nov 8 2010 10:52:22
2010/11/10 19:59:10.0656 ================================================================================
2010/11/10 19:59:10.0656 SystemInfo:
2010/11/10 19:59:10.0656
2010/11/10 19:59:10.0656 OS Version: 5.1.2600 ServicePack: 3.0
2010/11/10 19:59:10.0656 Product type: Workstation
2010/11/10 19:59:10.0656 ComputerName: POSDOMICILE
2010/11/10 19:59:10.0671 UserName: PARENTS
2010/11/10 19:59:10.0671 Windows directory: C:\windows
2010/11/10 19:59:10.0671 System windows directory: C:\windows
2010/11/10 19:59:10.0671 Processor architecture: Intel x86
2010/11/10 19:59:10.0671 Number of processors: 1
2010/11/10 19:59:10.0671 Page size: 0x1000
2010/11/10 19:59:10.0671 Boot type: Normal boot
2010/11/10 19:59:10.0671 ================================================================================
2010/11/10 19:59:12.0312 Initialize success
2010/11/10 19:59:28.0281 ================================================================================
2010/11/10 19:59:28.0281 Scan started
2010/11/10 19:59:28.0281 Mode: Manual;
2010/11/10 19:59:28.0281 ================================================================================
2010/11/10 19:59:28.0906 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\windows\system32\DRIVERS\ACPI.sys
2010/11/10 19:59:29.0078 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\windows\system32\drivers\ACPIEC.sys
2010/11/10 19:59:29.0406 aeaudio (e696e749bedcda8b23757b8b5ea93780) C:\windows\system32\drivers\aeaudio.sys
2010/11/10 19:59:29.0687 aec (8bed39e3c35d6a489438b8141717a557) C:\windows\system32\drivers\aec.sys
2010/11/10 19:59:29.0968 AFD (7e775010ef291da96ad17ca4b17137d7) C:\windows\System32\drivers\afd.sys
2010/11/10 19:59:30.0171 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\windows\system32\DRIVERS\agp440.sys
2010/11/10 19:59:31.0328 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\windows\system32\DRIVERS\asyncmac.sys
2010/11/10 19:59:31.0546 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\windows\system32\DRIVERS\atapi.sys
2010/11/10 19:59:31.0968 ati2mtag (4f1d98c5faa232d89f479aa2f6ef4196) C:\windows\system32\DRIVERS\ati2mtag.sys
2010/11/10 19:59:32.0671 Atmarpc (9916c1225104ba14794209cfa8012159) C:\windows\system32\DRIVERS\atmarpc.sys
2010/11/10 19:59:32.0859 audstub (d9f724aa26c010a217c97606b160ed68) C:\windows\system32\DRIVERS\audstub.sys
2010/11/10 19:59:33.0000 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2010/11/10 19:59:33.0234 avgntflt (1eb7d72a82f94f7e9496d363fce00b68) C:\windows\system32\DRIVERS\avgntflt.sys
2010/11/10 19:59:33.0406 avipbb (f8c56231ed5ecf7d1b46b0330880ccef) C:\windows\system32\DRIVERS\avipbb.sys
2010/11/10 19:59:33.0703 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\windows\system32\drivers\Beep.sys
2010/11/10 19:59:34.0046 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\windows\system32\drivers\cbidf2k.sys
2010/11/10 19:59:34.0218 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\windows\system32\DRIVERS\CCDECODE.sys
2010/11/10 19:59:34.0484 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\windows\system32\drivers\Cdaudio.sys
2010/11/10 19:59:34.0671 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\windows\system32\drivers\Cdfs.sys
2010/11/10 19:59:34.0875 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\windows\system32\DRIVERS\cdrom.sys
2010/11/10 19:59:35.0718 Disk (044452051f3e02e7963599fc8f4f3e25) C:\windows\system32\DRIVERS\disk.sys
2010/11/10 19:59:36.0046 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\windows\system32\drivers\dmboot.sys
2010/11/10 19:59:36.0328 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\windows\system32\drivers\dmio.sys
2010/11/10 19:59:36.0515 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\windows\system32\drivers\dmload.sys
2010/11/10 19:59:36.0750 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\windows\system32\drivers\DMusic.sys
2010/11/10 19:59:37.0109 driverhardwarev2 (685a4f171de1a9464de7d0a3782f8449) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2010/11/10 19:59:37.0265 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\windows\system32\drivers\drmkaud.sys
2010/11/10 19:59:37.0578 EL90XBC (6e883bf518296a40959131c2304af714) C:\windows\system32\DRIVERS\el90xbc5.sys
2010/11/10 19:59:37.0781 Fastfat (38d332a6d56af32635675f132548343e) C:\windows\system32\drivers\Fastfat.sys
2010/11/10 19:59:38.0031 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\windows\system32\DRIVERS\fdc.sys
2010/11/10 19:59:38.0234 Fips (31f923eb2170fc172c81abda0045d18c) C:\windows\system32\drivers\Fips.sys
2010/11/10 19:59:38.0406 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\windows\system32\DRIVERS\flpydisk.sys
2010/11/10 19:59:38.0562 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\windows\system32\drivers\fltmgr.sys
2010/11/10 19:59:38.0859 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\windows\system32\DRIVERS\fssfltr_tdi.sys
2010/11/10 19:59:39.0031 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\windows\system32\FsUsbExDisk.SYS
2010/11/10 19:59:39.0453 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\windows\system32\drivers\Fs_Rec.sys
2010/11/10 19:59:39.0625 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\windows\system32\DRIVERS\ftdisk.sys
2010/11/10 19:59:39.0890 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\windows\system32\DRIVERS\GEARAspiWDM.sys
2010/11/10 19:59:40.0046 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\windows\system32\DRIVERS\msgpc.sys
2010/11/10 19:59:40.0375 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\windows\system32\DRIVERS\hidusb.sys
2010/11/10 19:59:40.0734 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\windows\system32\Drivers\HTTP.sys
2010/11/10 19:59:41.0296 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\windows\system32\DRIVERS\i8042prt.sys
2010/11/10 19:59:41.0562 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\windows\system32\DRIVERS\imapi.sys
2010/11/10 19:59:41.0968 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\windows\system32\DRIVERS\intelide.sys
2010/11/10 19:59:42.0203 intelppm (ad340800c35a42d4de1641a37feea34c) C:\windows\system32\DRIVERS\intelppm.sys
2010/11/10 19:59:42.0359 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\windows\system32\drivers\ip6fw.sys
2010/11/10 19:59:42.0578 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\windows\system32\DRIVERS\ipfltdrv.sys
2010/11/10 19:59:42.0765 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\windows\system32\DRIVERS\ipinip.sys
2010/11/10 19:59:42.0953 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\windows\system32\DRIVERS\ipnat.sys
2010/11/10 19:59:43.0203 IPSec (23c74d75e36e7158768dd63d92789a91) C:\windows\system32\DRIVERS\ipsec.sys
2010/11/10 19:59:43.0406 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\windows\system32\DRIVERS\irenum.sys
2010/11/10 19:59:43.0625 isapnp (355836975a67b6554bca60328cd6cb74) C:\windows\system32\DRIVERS\isapnp.sys
2010/11/10 19:59:43.0875 Kbdclass (16813155807c6881f4bfbf6657424659) C:\windows\system32\DRIVERS\kbdclass.sys
2010/11/10 19:59:44.0031 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\windows\system32\DRIVERS\kbdhid.sys
2010/11/10 19:59:44.0312 kmixer (692bcf44383d056aed41b045a323d378) C:\windows\system32\drivers\kmixer.sys
2010/11/10 19:59:44.0593 KSecDD (b467646c54cc746128904e1654c750c1) C:\windows\system32\drivers\KSecDD.sys
2010/11/10 19:59:44.0984 LVUSBSta (be5e104be263921d6842c555db6a5c23) C:\windows\system32\DRIVERS\LVUSBSta.sys
2010/11/10 19:59:45.0421 MidiSyn (63c34814492aa65fc517b002de77b191) C:\windows\system32\drivers\MidiSyn.sys
2010/11/10 19:59:46.0187 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\windows\system32\drivers\mnmdd.sys
2010/11/10 19:59:46.0500 Modem (510ade9327fe84c10254e1902697e25f) C:\windows\system32\drivers\Modem.sys
2010/11/10 19:59:47.0015 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\windows\system32\DRIVERS\mouclass.sys
2010/11/10 19:59:47.0515 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\windows\system32\DRIVERS\mouhid.sys
2010/11/10 19:59:49.0046 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\windows\system32\drivers\MountMgr.sys
2010/11/10 19:59:50.0203 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\windows\system32\DRIVERS\mrxdav.sys
2010/11/10 19:59:50.0609 MRxSmb (f3aefb11abc521122b67095044169e98) C:\windows\system32\DRIVERS\mrxsmb.sys
2010/11/10 19:59:51.0578 Msfs (c941ea2454ba8350021d774daf0f1027) C:\windows\system32\drivers\Msfs.sys
2010/11/10 19:59:51.0937 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\windows\system32\drivers\MSKSSRV.sys
2010/11/10 19:59:52.0156 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\windows\system32\drivers\MSPCLOCK.sys
2010/11/10 19:59:52.0671 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\windows\system32\drivers\MSPQM.sys
2010/11/10 19:59:53.0265 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\windows\system32\DRIVERS\mssmbios.sys
2010/11/10 19:59:53.0484 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\windows\system32\drivers\MSTEE.sys
2010/11/10 19:59:53.0796 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\windows\system32\drivers\Mup.sys
2010/11/10 19:59:54.0218 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\windows\system32\DRIVERS\NABTSFEC.sys
2010/11/10 19:59:54.0578 NDIS (1df7f42665c94b825322fae71721130d) C:\windows\system32\drivers\NDIS.sys
2010/11/10 19:59:55.0046 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\windows\system32\DRIVERS\NdisIP.sys
2010/11/10 19:59:55.0390 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\windows\system32\DRIVERS\ndistapi.sys
2010/11/10 19:59:55.0640 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\windows\system32\DRIVERS\ndisuio.sys
2010/11/10 19:59:56.0140 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\windows\system32\DRIVERS\ndiswan.sys
2010/11/10 19:59:56.0562 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\windows\system32\drivers\NDProxy.sys
2010/11/10 19:59:56.0875 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\windows\system32\DRIVERS\netbios.sys
2010/11/10 19:59:57.0234 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\windows\system32\DRIVERS\netbt.sys
2010/11/10 19:59:58.0171 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\windows\system32\drivers\Npfs.sys
2010/11/10 19:59:58.0500 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\windows\system32\drivers\Ntfs.sys
2010/11/10 19:59:58.0828 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\windows\system32\drivers\Null.sys
2010/11/10 19:59:59.0031 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\windows\system32\DRIVERS\nwlnkflt.sys
2010/11/10 19:59:59.0234 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\windows\system32\DRIVERS\nwlnkfwd.sys
2010/11/10 19:59:59.0468 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\windows\system32\DRIVERS\parport.sys
2010/11/10 19:59:59.0656 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\windows\system32\drivers\PartMgr.sys
2010/11/10 19:59:59.0921 ParVdm (9575c5630db8fb804649a6959737154c) C:\windows\system32\drivers\ParVdm.sys
2010/11/10 20:00:00.0203 PCAMPR5 (b670c5d89f0726b7a2a7dfb4e968cdf8) C:\WINDOWS\system32\PCAMPR5.SYS
2010/11/10 20:00:00.0593 PCANDIS5 (ecd2f9d67b06606064daf6961a6d5efe) C:\WINDOWS\system32\PCANDIS5.SYS
2010/11/10 20:00:01.0093 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\windows\system32\DRIVERS\pccsmcfd.sys
2010/11/10 20:00:01.0359 PCI (043410877bda580c528f45165f7125bc) C:\windows\system32\DRIVERS\pci.sys
2010/11/10 20:00:01.0781 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\windows\system32\DRIVERS\pciide.sys
2010/11/10 20:00:02.0093 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\windows\system32\drivers\Pcmcia.sys
2010/11/10 20:00:03.0140 PID_PEPI (a7598e897da639e255ad4188fa398478) C:\windows\system32\DRIVERS\LV302V32.SYS
2010/11/10 20:00:04.0062 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\windows\system32\DRIVERS\raspptp.sys
2010/11/10 20:00:04.0625 PQNTDrv (87d211ba1e9759e26b6296e625a31ce8) C:\windows\system32\drivers\PQNTDrv.sys
2010/11/10 20:00:05.0187 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\windows\system32\DRIVERS\processr.sys
2010/11/10 20:00:05.0750 prodrv06 (e87132348aaa995fcb3a8870f0da525d) C:\windows\System32\drivers\prodrv06.sys
2010/11/10 20:00:07.0078 prohlp02 (efa0b90d3f2ddd18f064f94a3e9aa503) C:\windows\system32\drivers\prohlp02.sys
2010/11/10 20:00:07.0453 prosync1 (cc3d1bb199cbb576b0fbaaba626b6714) C:\windows\system32\drivers\prosync1.sys
2010/11/10 20:00:07.0828 PSched (09298ec810b07e5d582cb3a3f9255424) C:\windows\system32\DRIVERS\psched.sys
2010/11/10 20:00:08.0203 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\windows\system32\DRIVERS\ptilink.sys
2010/11/10 20:00:09.0187 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\windows\system32\DRIVERS\rasacd.sys
2010/11/10 20:00:09.0406 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\windows\system32\DRIVERS\rasl2tp.sys
2010/11/10 20:00:09.0734 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\windows\system32\DRIVERS\raspppoe.sys
2010/11/10 20:00:10.0078 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\windows\system32\DRIVERS\raspti.sys
2010/11/10 20:00:10.0296 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\windows\system32\DRIVERS\rdbss.sys
2010/11/10 20:00:10.0609 RDPCDD (4912d5b403614ce99c28420f75353332) C:\windows\system32\DRIVERS\RDPCDD.sys
2010/11/10 20:00:10.0875 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\windows\system32\DRIVERS\rdpdr.sys
2010/11/10 20:00:11.0203 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\windows\system32\drivers\RDPWD.sys
2010/11/10 20:00:11.0406 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\windows\system32\DRIVERS\redbook.sys
2010/11/10 20:00:11.0750 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\windows\system32\Drivers\RootMdm.sys
2010/11/10 20:00:12.0062 RTL8023xp (4a0ae7891fcf74acc848b109294cb80f) C:\windows\system32\DRIVERS\Rtlnicxp.sys
2010/11/10 20:00:12.0515 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\windows\system32\DRIVERS\secdrv.sys
2010/11/10 20:00:12.0953 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\windows\system32\DRIVERS\serenum.sys
2010/11/10 20:00:13.0156 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\windows\system32\DRIVERS\serial.sys
2010/11/10 20:00:13.0546 sfhlp01 (95654a66531b8a198d0d5d153cc95f8e) C:\windows\system32\drivers\sfhlp01.sys
2010/11/10 20:00:13.0718 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\windows\system32\drivers\Sfloppy.sys
2010/11/10 20:00:14.0125 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\windows\system32\DRIVERS\SLIP.sys
2010/11/10 20:00:14.0406 smwdm (7d9b50329af9fd94b0529282530d2cb7) C:\windows\system32\drivers\smwdm.sys
2010/11/10 20:00:14.0890 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\windows\system32\drivers\splitter.sys
2010/11/10 20:00:15.0046 sr (39626e6dc1fb39434ec40c42722b660a) C:\windows\system32\DRIVERS\sr.sys
2010/11/10 20:00:15.0250 Srv (0f6aefad3641a657e18081f52d0c15af) C:\windows\system32\DRIVERS\srv.sys
2010/11/10 20:00:15.0562 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\windows\system32\DRIVERS\ssmdrv.sys
2010/11/10 20:00:15.0796 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\windows\system32\DRIVERS\ss_bbus.sys
2010/11/10 20:00:16.0046 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\windows\system32\DRIVERS\ss_bmdfl.sys
2010/11/10 20:00:16.0265 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\windows\system32\DRIVERS\ss_bmdm.sys
2010/11/10 20:00:16.0468 StarOpen (306521935042fc0a6988d528643619b3) C:\windows\system32\drivers\StarOpen.sys
2010/11/10 20:00:16.0718 streamip (77813007ba6265c4b6098187e6ed79d2) C:\windows\system32\DRIVERS\StreamIP.sys
2010/11/10 20:00:16.0953 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\windows\system32\DRIVERS\swenum.sys
2010/11/10 20:00:17.0187 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\windows\system32\drivers\swmidi.sys
2010/11/10 20:00:17.0984 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\windows\system32\drivers\sysaudio.sys
2010/11/10 20:00:18.0421 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\windows\system32\DRIVERS\tcpip.sys
2010/11/10 20:00:18.0765 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\windows\system32\drivers\TDPIPE.sys
2010/11/10 20:00:18.0953 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\windows\system32\drivers\TDTCP.sys
2010/11/10 20:00:19.0312 TermDD (88155247177638048422893737429d9e) C:\windows\system32\DRIVERS\termdd.sys
2010/11/10 20:00:19.0640 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\windows\system32\drivers\Udfs.sys
2010/11/10 20:00:20.0031 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\windows\system32\DRIVERS\update.sys
2010/11/10 20:00:20.0359 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\windows\system32\Drivers\usbaapl.sys
2010/11/10 20:00:20.0500 usbaudio (e919708db44ed8543a7c017953148330) C:\windows\system32\drivers\usbaudio.sys
2010/11/10 20:00:20.0734 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\windows\system32\DRIVERS\usbccgp.sys
2010/11/10 20:00:20.0968 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\windows\system32\DRIVERS\usbehci.sys
2010/11/10 20:00:21.0234 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\windows\system32\DRIVERS\usbhub.sys
2010/11/10 20:00:21.0437 usbohci (0daecce65366ea32b162f85f07c6753b) C:\windows\system32\DRIVERS\usbohci.sys
2010/11/10 20:00:21.0812 usbprint (a717c8721046828520c9edf31288fc00) C:\windows\system32\DRIVERS\usbprint.sys
2010/11/10 20:00:21.0984 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\windows\system32\DRIVERS\usbscan.sys
2010/11/10 20:00:22.0218 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\windows\system32\DRIVERS\USBSTOR.SYS
2010/11/10 20:00:22.0359 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\windows\system32\DRIVERS\usbuhci.sys
2010/11/10 20:00:22.0656 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\windows\System32\drivers\vga.sys
2010/11/10 20:00:22.0875 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\windows\system32\drivers\VolSnap.sys
2010/11/10 20:00:23.0218 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\windows\system32\DRIVERS\wanarp.sys
2010/11/10 20:00:23.0593 wdmaud (6768acf64b18196494413695f0c3a00f) C:\windows\system32\drivers\wdmaud.sys
2010/11/10 20:00:24.0000 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\windows\system32\DRIVERS\wpdusb.sys
2010/11/10 20:00:24.0250 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\windows\system32\DRIVERS\WSTCODEC.SYS
2010/11/10 20:00:24.0562 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\windows\system32\DRIVERS\WudfPf.sys
2010/11/10 20:00:24.0734 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\windows\system32\DRIVERS\wudfrd.sys
2010/11/10 20:00:25.0109 yukonwxp (a5d4eae27e68625296d685a786897491) C:\windows\system32\DRIVERS\yk51x86.sys
2010/11/10 20:00:25.0625 ================================================================================
2010/11/10 20:00:25.0625 Scan finished
2010/11/10 20:00:25.0625 ================================================================================
2010/11/10 20:07:00.0328 Deinitialize success
2010/11/10 19:59:10.0656 ================================================================================
2010/11/10 19:59:10.0656 SystemInfo:
2010/11/10 19:59:10.0656
2010/11/10 19:59:10.0656 OS Version: 5.1.2600 ServicePack: 3.0
2010/11/10 19:59:10.0656 Product type: Workstation
2010/11/10 19:59:10.0656 ComputerName: POSDOMICILE
2010/11/10 19:59:10.0671 UserName: PARENTS
2010/11/10 19:59:10.0671 Windows directory: C:\windows
2010/11/10 19:59:10.0671 System windows directory: C:\windows
2010/11/10 19:59:10.0671 Processor architecture: Intel x86
2010/11/10 19:59:10.0671 Number of processors: 1
2010/11/10 19:59:10.0671 Page size: 0x1000
2010/11/10 19:59:10.0671 Boot type: Normal boot
2010/11/10 19:59:10.0671 ================================================================================
2010/11/10 19:59:12.0312 Initialize success
2010/11/10 19:59:28.0281 ================================================================================
2010/11/10 19:59:28.0281 Scan started
2010/11/10 19:59:28.0281 Mode: Manual;
2010/11/10 19:59:28.0281 ================================================================================
2010/11/10 19:59:28.0906 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\windows\system32\DRIVERS\ACPI.sys
2010/11/10 19:59:29.0078 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\windows\system32\drivers\ACPIEC.sys
2010/11/10 19:59:29.0406 aeaudio (e696e749bedcda8b23757b8b5ea93780) C:\windows\system32\drivers\aeaudio.sys
2010/11/10 19:59:29.0687 aec (8bed39e3c35d6a489438b8141717a557) C:\windows\system32\drivers\aec.sys
2010/11/10 19:59:29.0968 AFD (7e775010ef291da96ad17ca4b17137d7) C:\windows\System32\drivers\afd.sys
2010/11/10 19:59:30.0171 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\windows\system32\DRIVERS\agp440.sys
2010/11/10 19:59:31.0328 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\windows\system32\DRIVERS\asyncmac.sys
2010/11/10 19:59:31.0546 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\windows\system32\DRIVERS\atapi.sys
2010/11/10 19:59:31.0968 ati2mtag (4f1d98c5faa232d89f479aa2f6ef4196) C:\windows\system32\DRIVERS\ati2mtag.sys
2010/11/10 19:59:32.0671 Atmarpc (9916c1225104ba14794209cfa8012159) C:\windows\system32\DRIVERS\atmarpc.sys
2010/11/10 19:59:32.0859 audstub (d9f724aa26c010a217c97606b160ed68) C:\windows\system32\DRIVERS\audstub.sys
2010/11/10 19:59:33.0000 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2010/11/10 19:59:33.0234 avgntflt (1eb7d72a82f94f7e9496d363fce00b68) C:\windows\system32\DRIVERS\avgntflt.sys
2010/11/10 19:59:33.0406 avipbb (f8c56231ed5ecf7d1b46b0330880ccef) C:\windows\system32\DRIVERS\avipbb.sys
2010/11/10 19:59:33.0703 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\windows\system32\drivers\Beep.sys
2010/11/10 19:59:34.0046 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\windows\system32\drivers\cbidf2k.sys
2010/11/10 19:59:34.0218 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\windows\system32\DRIVERS\CCDECODE.sys
2010/11/10 19:59:34.0484 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\windows\system32\drivers\Cdaudio.sys
2010/11/10 19:59:34.0671 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\windows\system32\drivers\Cdfs.sys
2010/11/10 19:59:34.0875 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\windows\system32\DRIVERS\cdrom.sys
2010/11/10 19:59:35.0718 Disk (044452051f3e02e7963599fc8f4f3e25) C:\windows\system32\DRIVERS\disk.sys
2010/11/10 19:59:36.0046 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\windows\system32\drivers\dmboot.sys
2010/11/10 19:59:36.0328 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\windows\system32\drivers\dmio.sys
2010/11/10 19:59:36.0515 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\windows\system32\drivers\dmload.sys
2010/11/10 19:59:36.0750 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\windows\system32\drivers\DMusic.sys
2010/11/10 19:59:37.0109 driverhardwarev2 (685a4f171de1a9464de7d0a3782f8449) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2010/11/10 19:59:37.0265 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\windows\system32\drivers\drmkaud.sys
2010/11/10 19:59:37.0578 EL90XBC (6e883bf518296a40959131c2304af714) C:\windows\system32\DRIVERS\el90xbc5.sys
2010/11/10 19:59:37.0781 Fastfat (38d332a6d56af32635675f132548343e) C:\windows\system32\drivers\Fastfat.sys
2010/11/10 19:59:38.0031 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\windows\system32\DRIVERS\fdc.sys
2010/11/10 19:59:38.0234 Fips (31f923eb2170fc172c81abda0045d18c) C:\windows\system32\drivers\Fips.sys
2010/11/10 19:59:38.0406 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\windows\system32\DRIVERS\flpydisk.sys
2010/11/10 19:59:38.0562 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\windows\system32\drivers\fltmgr.sys
2010/11/10 19:59:38.0859 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\windows\system32\DRIVERS\fssfltr_tdi.sys
2010/11/10 19:59:39.0031 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\windows\system32\FsUsbExDisk.SYS
2010/11/10 19:59:39.0453 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\windows\system32\drivers\Fs_Rec.sys
2010/11/10 19:59:39.0625 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\windows\system32\DRIVERS\ftdisk.sys
2010/11/10 19:59:39.0890 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\windows\system32\DRIVERS\GEARAspiWDM.sys
2010/11/10 19:59:40.0046 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\windows\system32\DRIVERS\msgpc.sys
2010/11/10 19:59:40.0375 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\windows\system32\DRIVERS\hidusb.sys
2010/11/10 19:59:40.0734 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\windows\system32\Drivers\HTTP.sys
2010/11/10 19:59:41.0296 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\windows\system32\DRIVERS\i8042prt.sys
2010/11/10 19:59:41.0562 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\windows\system32\DRIVERS\imapi.sys
2010/11/10 19:59:41.0968 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\windows\system32\DRIVERS\intelide.sys
2010/11/10 19:59:42.0203 intelppm (ad340800c35a42d4de1641a37feea34c) C:\windows\system32\DRIVERS\intelppm.sys
2010/11/10 19:59:42.0359 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\windows\system32\drivers\ip6fw.sys
2010/11/10 19:59:42.0578 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\windows\system32\DRIVERS\ipfltdrv.sys
2010/11/10 19:59:42.0765 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\windows\system32\DRIVERS\ipinip.sys
2010/11/10 19:59:42.0953 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\windows\system32\DRIVERS\ipnat.sys
2010/11/10 19:59:43.0203 IPSec (23c74d75e36e7158768dd63d92789a91) C:\windows\system32\DRIVERS\ipsec.sys
2010/11/10 19:59:43.0406 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\windows\system32\DRIVERS\irenum.sys
2010/11/10 19:59:43.0625 isapnp (355836975a67b6554bca60328cd6cb74) C:\windows\system32\DRIVERS\isapnp.sys
2010/11/10 19:59:43.0875 Kbdclass (16813155807c6881f4bfbf6657424659) C:\windows\system32\DRIVERS\kbdclass.sys
2010/11/10 19:59:44.0031 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\windows\system32\DRIVERS\kbdhid.sys
2010/11/10 19:59:44.0312 kmixer (692bcf44383d056aed41b045a323d378) C:\windows\system32\drivers\kmixer.sys
2010/11/10 19:59:44.0593 KSecDD (b467646c54cc746128904e1654c750c1) C:\windows\system32\drivers\KSecDD.sys
2010/11/10 19:59:44.0984 LVUSBSta (be5e104be263921d6842c555db6a5c23) C:\windows\system32\DRIVERS\LVUSBSta.sys
2010/11/10 19:59:45.0421 MidiSyn (63c34814492aa65fc517b002de77b191) C:\windows\system32\drivers\MidiSyn.sys
2010/11/10 19:59:46.0187 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\windows\system32\drivers\mnmdd.sys
2010/11/10 19:59:46.0500 Modem (510ade9327fe84c10254e1902697e25f) C:\windows\system32\drivers\Modem.sys
2010/11/10 19:59:47.0015 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\windows\system32\DRIVERS\mouclass.sys
2010/11/10 19:59:47.0515 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\windows\system32\DRIVERS\mouhid.sys
2010/11/10 19:59:49.0046 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\windows\system32\drivers\MountMgr.sys
2010/11/10 19:59:50.0203 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\windows\system32\DRIVERS\mrxdav.sys
2010/11/10 19:59:50.0609 MRxSmb (f3aefb11abc521122b67095044169e98) C:\windows\system32\DRIVERS\mrxsmb.sys
2010/11/10 19:59:51.0578 Msfs (c941ea2454ba8350021d774daf0f1027) C:\windows\system32\drivers\Msfs.sys
2010/11/10 19:59:51.0937 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\windows\system32\drivers\MSKSSRV.sys
2010/11/10 19:59:52.0156 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\windows\system32\drivers\MSPCLOCK.sys
2010/11/10 19:59:52.0671 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\windows\system32\drivers\MSPQM.sys
2010/11/10 19:59:53.0265 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\windows\system32\DRIVERS\mssmbios.sys
2010/11/10 19:59:53.0484 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\windows\system32\drivers\MSTEE.sys
2010/11/10 19:59:53.0796 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\windows\system32\drivers\Mup.sys
2010/11/10 19:59:54.0218 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\windows\system32\DRIVERS\NABTSFEC.sys
2010/11/10 19:59:54.0578 NDIS (1df7f42665c94b825322fae71721130d) C:\windows\system32\drivers\NDIS.sys
2010/11/10 19:59:55.0046 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\windows\system32\DRIVERS\NdisIP.sys
2010/11/10 19:59:55.0390 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\windows\system32\DRIVERS\ndistapi.sys
2010/11/10 19:59:55.0640 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\windows\system32\DRIVERS\ndisuio.sys
2010/11/10 19:59:56.0140 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\windows\system32\DRIVERS\ndiswan.sys
2010/11/10 19:59:56.0562 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\windows\system32\drivers\NDProxy.sys
2010/11/10 19:59:56.0875 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\windows\system32\DRIVERS\netbios.sys
2010/11/10 19:59:57.0234 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\windows\system32\DRIVERS\netbt.sys
2010/11/10 19:59:58.0171 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\windows\system32\drivers\Npfs.sys
2010/11/10 19:59:58.0500 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\windows\system32\drivers\Ntfs.sys
2010/11/10 19:59:58.0828 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\windows\system32\drivers\Null.sys
2010/11/10 19:59:59.0031 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\windows\system32\DRIVERS\nwlnkflt.sys
2010/11/10 19:59:59.0234 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\windows\system32\DRIVERS\nwlnkfwd.sys
2010/11/10 19:59:59.0468 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\windows\system32\DRIVERS\parport.sys
2010/11/10 19:59:59.0656 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\windows\system32\drivers\PartMgr.sys
2010/11/10 19:59:59.0921 ParVdm (9575c5630db8fb804649a6959737154c) C:\windows\system32\drivers\ParVdm.sys
2010/11/10 20:00:00.0203 PCAMPR5 (b670c5d89f0726b7a2a7dfb4e968cdf8) C:\WINDOWS\system32\PCAMPR5.SYS
2010/11/10 20:00:00.0593 PCANDIS5 (ecd2f9d67b06606064daf6961a6d5efe) C:\WINDOWS\system32\PCANDIS5.SYS
2010/11/10 20:00:01.0093 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\windows\system32\DRIVERS\pccsmcfd.sys
2010/11/10 20:00:01.0359 PCI (043410877bda580c528f45165f7125bc) C:\windows\system32\DRIVERS\pci.sys
2010/11/10 20:00:01.0781 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\windows\system32\DRIVERS\pciide.sys
2010/11/10 20:00:02.0093 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\windows\system32\drivers\Pcmcia.sys
2010/11/10 20:00:03.0140 PID_PEPI (a7598e897da639e255ad4188fa398478) C:\windows\system32\DRIVERS\LV302V32.SYS
2010/11/10 20:00:04.0062 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\windows\system32\DRIVERS\raspptp.sys
2010/11/10 20:00:04.0625 PQNTDrv (87d211ba1e9759e26b6296e625a31ce8) C:\windows\system32\drivers\PQNTDrv.sys
2010/11/10 20:00:05.0187 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\windows\system32\DRIVERS\processr.sys
2010/11/10 20:00:05.0750 prodrv06 (e87132348aaa995fcb3a8870f0da525d) C:\windows\System32\drivers\prodrv06.sys
2010/11/10 20:00:07.0078 prohlp02 (efa0b90d3f2ddd18f064f94a3e9aa503) C:\windows\system32\drivers\prohlp02.sys
2010/11/10 20:00:07.0453 prosync1 (cc3d1bb199cbb576b0fbaaba626b6714) C:\windows\system32\drivers\prosync1.sys
2010/11/10 20:00:07.0828 PSched (09298ec810b07e5d582cb3a3f9255424) C:\windows\system32\DRIVERS\psched.sys
2010/11/10 20:00:08.0203 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\windows\system32\DRIVERS\ptilink.sys
2010/11/10 20:00:09.0187 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\windows\system32\DRIVERS\rasacd.sys
2010/11/10 20:00:09.0406 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\windows\system32\DRIVERS\rasl2tp.sys
2010/11/10 20:00:09.0734 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\windows\system32\DRIVERS\raspppoe.sys
2010/11/10 20:00:10.0078 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\windows\system32\DRIVERS\raspti.sys
2010/11/10 20:00:10.0296 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\windows\system32\DRIVERS\rdbss.sys
2010/11/10 20:00:10.0609 RDPCDD (4912d5b403614ce99c28420f75353332) C:\windows\system32\DRIVERS\RDPCDD.sys
2010/11/10 20:00:10.0875 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\windows\system32\DRIVERS\rdpdr.sys
2010/11/10 20:00:11.0203 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\windows\system32\drivers\RDPWD.sys
2010/11/10 20:00:11.0406 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\windows\system32\DRIVERS\redbook.sys
2010/11/10 20:00:11.0750 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\windows\system32\Drivers\RootMdm.sys
2010/11/10 20:00:12.0062 RTL8023xp (4a0ae7891fcf74acc848b109294cb80f) C:\windows\system32\DRIVERS\Rtlnicxp.sys
2010/11/10 20:00:12.0515 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\windows\system32\DRIVERS\secdrv.sys
2010/11/10 20:00:12.0953 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\windows\system32\DRIVERS\serenum.sys
2010/11/10 20:00:13.0156 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\windows\system32\DRIVERS\serial.sys
2010/11/10 20:00:13.0546 sfhlp01 (95654a66531b8a198d0d5d153cc95f8e) C:\windows\system32\drivers\sfhlp01.sys
2010/11/10 20:00:13.0718 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\windows\system32\drivers\Sfloppy.sys
2010/11/10 20:00:14.0125 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\windows\system32\DRIVERS\SLIP.sys
2010/11/10 20:00:14.0406 smwdm (7d9b50329af9fd94b0529282530d2cb7) C:\windows\system32\drivers\smwdm.sys
2010/11/10 20:00:14.0890 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\windows\system32\drivers\splitter.sys
2010/11/10 20:00:15.0046 sr (39626e6dc1fb39434ec40c42722b660a) C:\windows\system32\DRIVERS\sr.sys
2010/11/10 20:00:15.0250 Srv (0f6aefad3641a657e18081f52d0c15af) C:\windows\system32\DRIVERS\srv.sys
2010/11/10 20:00:15.0562 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\windows\system32\DRIVERS\ssmdrv.sys
2010/11/10 20:00:15.0796 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\windows\system32\DRIVERS\ss_bbus.sys
2010/11/10 20:00:16.0046 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\windows\system32\DRIVERS\ss_bmdfl.sys
2010/11/10 20:00:16.0265 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\windows\system32\DRIVERS\ss_bmdm.sys
2010/11/10 20:00:16.0468 StarOpen (306521935042fc0a6988d528643619b3) C:\windows\system32\drivers\StarOpen.sys
2010/11/10 20:00:16.0718 streamip (77813007ba6265c4b6098187e6ed79d2) C:\windows\system32\DRIVERS\StreamIP.sys
2010/11/10 20:00:16.0953 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\windows\system32\DRIVERS\swenum.sys
2010/11/10 20:00:17.0187 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\windows\system32\drivers\swmidi.sys
2010/11/10 20:00:17.0984 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\windows\system32\drivers\sysaudio.sys
2010/11/10 20:00:18.0421 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\windows\system32\DRIVERS\tcpip.sys
2010/11/10 20:00:18.0765 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\windows\system32\drivers\TDPIPE.sys
2010/11/10 20:00:18.0953 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\windows\system32\drivers\TDTCP.sys
2010/11/10 20:00:19.0312 TermDD (88155247177638048422893737429d9e) C:\windows\system32\DRIVERS\termdd.sys
2010/11/10 20:00:19.0640 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\windows\system32\drivers\Udfs.sys
2010/11/10 20:00:20.0031 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\windows\system32\DRIVERS\update.sys
2010/11/10 20:00:20.0359 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\windows\system32\Drivers\usbaapl.sys
2010/11/10 20:00:20.0500 usbaudio (e919708db44ed8543a7c017953148330) C:\windows\system32\drivers\usbaudio.sys
2010/11/10 20:00:20.0734 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\windows\system32\DRIVERS\usbccgp.sys
2010/11/10 20:00:20.0968 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\windows\system32\DRIVERS\usbehci.sys
2010/11/10 20:00:21.0234 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\windows\system32\DRIVERS\usbhub.sys
2010/11/10 20:00:21.0437 usbohci (0daecce65366ea32b162f85f07c6753b) C:\windows\system32\DRIVERS\usbohci.sys
2010/11/10 20:00:21.0812 usbprint (a717c8721046828520c9edf31288fc00) C:\windows\system32\DRIVERS\usbprint.sys
2010/11/10 20:00:21.0984 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\windows\system32\DRIVERS\usbscan.sys
2010/11/10 20:00:22.0218 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\windows\system32\DRIVERS\USBSTOR.SYS
2010/11/10 20:00:22.0359 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\windows\system32\DRIVERS\usbuhci.sys
2010/11/10 20:00:22.0656 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\windows\System32\drivers\vga.sys
2010/11/10 20:00:22.0875 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\windows\system32\drivers\VolSnap.sys
2010/11/10 20:00:23.0218 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\windows\system32\DRIVERS\wanarp.sys
2010/11/10 20:00:23.0593 wdmaud (6768acf64b18196494413695f0c3a00f) C:\windows\system32\drivers\wdmaud.sys
2010/11/10 20:00:24.0000 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\windows\system32\DRIVERS\wpdusb.sys
2010/11/10 20:00:24.0250 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\windows\system32\DRIVERS\WSTCODEC.SYS
2010/11/10 20:00:24.0562 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\windows\system32\DRIVERS\WudfPf.sys
2010/11/10 20:00:24.0734 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\windows\system32\DRIVERS\wudfrd.sys
2010/11/10 20:00:25.0109 yukonwxp (a5d4eae27e68625296d685a786897491) C:\windows\system32\DRIVERS\yk51x86.sys
2010/11/10 20:00:25.0625 ================================================================================
2010/11/10 20:00:25.0625 Scan finished
2010/11/10 20:00:25.0625 ================================================================================
2010/11/10 20:07:00.0328 Deinitialize success
vérifier ta Console Java :
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
sinon essaie de lancer List_Kill'em comme indiqué sans rkill
s'il fonctionne , laisse tourner
Ai-Je oublié qq chose?