Virus?

Fermé
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 - 18 déc. 2010 à 23:25
 Utilisateur anonyme - 22 déc. 2010 à 19:06
Bonjour,
mon PC met du temps pour ouvrir une page internet et en cours de navigation les pages se ferment et il s'affiche une page bleu avec un message. Que faire. L'anti virus Antivir n'a rien détecté.
Merci d'avance



15 réponses

Utilisateur anonyme
19 déc. 2010 à 00:54
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
19 déc. 2010 à 12:57
############################## | UsbFix 7.035 | [Suppression]

Utilisateur: Propriétaire (Administrateur) # SR1917FR [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 12:20:34 | 19/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 10.0.1.56 [(!) Disabled | Updated]
RAM -> 1022 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (49 Go libre(s) - 21%) [PRESARIO] # NTFS
H:\ -> Disque fixe # 6 Go (704 Mo libre(s) - 12%) [PRESARIO_RP] # FAT32
I:\ -> CD-ROM
J:\ -> Disque amovible # 7 Go (7 Go libre(s) - 93%) [] # FAT32

################## | Éléments infectieux |


Supprimé! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\VWL1CEA.tmp
Supprimé! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\VWL1CFD.tmp
Supprimé! C:\Recycler\S-1-5-21-796845957-583907252-1801674531-1005

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[30/09/2009 - 10:09:16 | N | 0] C:\AUTOEXEC.BAT
[31/01/2010 - 18:37:45 | RASHD ] C:\autorun.inf
[30/09/2009 - 10:04:07 | N | 216] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[06/10/2009 - 21:13:03 | D ] C:\CanonMP
[16/12/2010 - 22:57:21 | D ] C:\Config.Msi
[30/09/2009 - 10:09:16 | N | 0] C:\CONFIG.SYS
[01/10/2009 - 09:54:01 | N | 10] C:\csb.log
[08/10/2010 - 16:37:37 | N | 22] C:\Display.opt
[30/09/2009 - 12:43:34 | D ] C:\Documents and Settings
[01/10/2009 - 08:38:15 | D ] C:\f8e3ea6e0f3bd9fe24
[04/10/2010 - 21:02:47 | D ] C:\Games
[30/09/2009 - 10:09:16 | N | 0] C:\IO.SYS
[30/09/2009 - 10:09:16 | N | 0] C:\MSDOS.SYS
[13/04/2008 - 08:43:04 | N | 47564] C:\NTDETECT.COM
[13/04/2008 - 10:31:52 | N | 252240] C:\ntldr
[30/09/2009 - 15:15:51 | D ] C:\NVIDIA
[19/12/2010 - 11:47:07 | ASH | 1610612736] C:\pagefile.sys
[12/12/2010 - 11:10:01 | D ] C:\Program Files
[19/12/2010 - 12:23:27 | SHD ] C:\RECYCLER
[31/01/2010 - 12:11:16 | D ] C:\rsit
[30/09/2009 - 08:32:12 | D ] C:\Sauvegarde
[19/12/2010 - 12:06:06 | SHD ] C:\System Volume Information
[19/12/2010 - 12:23:27 | D ] C:\UsbFix
[19/12/2010 - 12:23:27 | A | 1128] C:\UsbFix.txt
[31/01/2010 - 18:37:50 | N | 2538] C:\UsbFix_Upload_Me_SR1917FR.zip
[18/12/2010 - 00:35:21 | D ] C:\WINDOWS
[27/07/2001 - 15:07:38 | N | 0] H:\AUTOEXEC.BAT
[05/05/2008 - 19:49:16 | D ] H:\FOUND.000
[31/01/2010 - 18:37:46 | RASHD ] H:\autorun.inf
[09/01/2002 - 18:52:30 | N | 244] H:\BOOT.INI
[10/12/2005 - 03:00:14 | D ] H:\cmdcons
[16/08/2001 - 18:26:26 | N | 237728] H:\CMLDR
[28/07/2001 - 06:07:38 | N | 0] H:\CONFIG.SYS
[25/05/2005 - 03:48:26 | SH | 102] H:\Desktop.ini
[10/09/2002 - 09:21:08 | N | 7850] H:\Folder.htt
[17/06/2001 - 16:31:08 | N | 0] H:\GRAPH
[25/01/2002 - 09:21:24 | N | 0] H:\GRAPH16
[30/11/2004 - 04:01:50 | N | 73728] H:\Info.exe
[28/07/2001 - 06:07:38 | N | 0] H:\IO.SYS
[14/04/2006 - 06:46:48 | D ] H:\MiniNT
[28/07/2001 - 06:07:38 | N | 0] H:\MSDOS.SYS
[25/07/2001 - 22:00:00 | N | 45124] H:\NTDETECT.COM
[25/07/2001 - 22:00:00 | N | 222880] H:\NTLDR
[10/12/2005 - 06:02:48 | D ] H:\PRELOAD
[03/03/2003 - 05:46:06 | N | 111377] H:\protect.ed
[02/01/2006 - 09:44:20 | N | 36] H:\SAVEFILE.DIR
[03/03/2003 - 05:41:48 | N | 88038] H:\Warning.bmp
[02/01/2006 - 09:44:56 | D ] H:\I386
[02/01/2006 - 09:48:02 | D ] H:\HP
[02/01/2006 - 09:49:06 | D ] H:\TOOLS
[02/11/2006 - 14:26:12 | N | 978] H:\MASTER.LOG
[17/08/2001 - 07:32:24 | N | 0] H:\NTFS
[23/05/2001 - 20:19:06 | N | 0] H:\SVGA
[18/08/2001 - 07:00:00 | N | 10] H:\WIN51
[22/01/2001 - 06:00:00 | N | 11] H:\WIN51.B2
[25/07/2001 - 07:00:00 | N | 11] H:\WIN51.RC1
[25/07/2001 - 12:47:04 | N | 11] H:\WIN51.RC2
[18/08/2001 - 07:00:00 | N | 10] H:\WIN51IC
[20/03/2001 - 06:00:00 | N | 11] H:\WIN51IC.B2
[25/07/2001 - 07:00:00 | N | 11] H:\WIN51IC.RC1
[25/07/2001 - 07:00:00 | N | 11] H:\WIN51IC.RC2
[17/08/2001 - 07:00:00 | N | 10] H:\WIN51IP
[22/01/2001 - 06:00:00 | N | 11] H:\WIN51IP.B2
[25/07/2001 - 12:47:04 | N | 11] H:\WIN51IP.RC2
[17/08/2001 - 05:17:02 | N | 184] H:\WINBOM.INI
[02/01/2006 - 10:06:44 | N | 6] H:\BLOCK.RIN
[29/04/2004 - 08:37:18 | SH | 4096] H:\Thumbs.db
[02/01/2006 - 10:07:12 | N | 938] H:\USER
[02/01/2006 - 10:09:48 | D ] H:\Réinstallation Système
[24/02/2004 - 18:38:52 | N | 498] H:\BATCH.OLD
[31/01/2006 - 23:30:34 | N | 1552] H:\BATCH.LOG
[23/08/2006 - 21:11:28 | SHD ] H:\System Volume Information
[25/08/2006 - 16:34:00 | SHD ] H:\Recycled
[15/09/2006 - 23:25:30 | N | 26] H:\RCBoot.sys

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SR1917FR.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
19 déc. 2010 à 13:56
▶ Télécharge TDSSKiller

▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

▶ Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.
0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
19 déc. 2010 à 18:40
2010/12/19 18:38:17.0513 TDSS rootkit removing tool 2.4.12.0 Dec 16 2010 09:46:46
2010/12/19 18:38:17.0513 ================================================================================
2010/12/19 18:38:17.0513 SystemInfo:
2010/12/19 18:38:17.0513
2010/12/19 18:38:17.0513 OS Version: 5.1.2600 ServicePack: 3.0
2010/12/19 18:38:17.0513 Product type: Workstation
2010/12/19 18:38:17.0513 ComputerName: SR1917FR
2010/12/19 18:38:17.0513 UserName: Propriétaire
2010/12/19 18:38:17.0513 Windows directory: C:\WINDOWS
2010/12/19 18:38:17.0513 System windows directory: C:\WINDOWS
2010/12/19 18:38:17.0513 Processor architecture: Intel x86
2010/12/19 18:38:17.0513 Number of processors: 2
2010/12/19 18:38:17.0513 Page size: 0x1000
2010/12/19 18:38:17.0513 Boot type: Normal boot
2010/12/19 18:38:17.0513 ================================================================================
2010/12/19 18:38:17.0795 Initialize success
2010/12/19 18:38:38.0529 ================================================================================
2010/12/19 18:38:38.0529 Scan started
2010/12/19 18:38:38.0529 Mode: Manual;
2010/12/19 18:38:38.0529 ================================================================================
2010/12/19 18:38:38.0904 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2010/12/19 18:38:38.0966 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2010/12/19 18:38:39.0045 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2010/12/19 18:38:39.0107 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2010/12/19 18:38:39.0201 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys
2010/12/19 18:38:39.0466 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2010/12/19 18:38:39.0498 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2010/12/19 18:38:39.0607 atksgt (f9c24d25d9ff29f894995a64812b4d85) C:\WINDOWS\system32\DRIVERS\atksgt.sys
2010/12/19 18:38:39.0670 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2010/12/19 18:38:39.0748 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2010/12/19 18:38:39.0888 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2010/12/19 18:38:39.0935 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2010/12/19 18:38:39.0998 avipbb (c306f96b5eac2d58774780ec4af5467b) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2010/12/19 18:38:40.0029 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2010/12/19 18:38:40.0076 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2010/12/19 18:38:40.0154 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2010/12/19 18:38:40.0201 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2010/12/19 18:38:40.0232 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2010/12/19 18:38:40.0263 Changer (2a5815ca6fff24b688c01f828b96819c) C:\WINDOWS\system32\drivers\Changer.sys
2010/12/19 18:38:40.0420 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2010/12/19 18:38:40.0513 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2010/12/19 18:38:40.0576 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2010/12/19 18:38:40.0638 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2010/12/19 18:38:40.0701 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2010/12/19 18:38:40.0732 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2010/12/19 18:38:40.0795 EL90X (01293927595ad16d0a9979ab85c3a755) C:\WINDOWS\system32\DRIVERS\el90xnd5.sys
2010/12/19 18:38:40.0873 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2010/12/19 18:38:40.0888 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2010/12/19 18:38:40.0920 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2010/12/19 18:38:40.0935 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2010/12/19 18:38:41.0013 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2010/12/19 18:38:41.0060 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2010/12/19 18:38:41.0091 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2010/12/19 18:38:41.0154 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2010/12/19 18:38:41.0216 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2010/12/19 18:38:41.0279 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2010/12/19 18:38:41.0357 HPZid412 (30ca91e657cede2f95359d6ef186f650) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
2010/12/19 18:38:41.0404 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
2010/12/19 18:38:41.0466 HPZius12 (7ac43c38ca8fd7ed0b0a4466f753e06e) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
2010/12/19 18:38:41.0545 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2010/12/19 18:38:41.0638 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
2010/12/19 18:38:41.0685 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2010/12/19 18:38:41.0732 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2010/12/19 18:38:41.0951 IntcAzAudAddService (c464cf7a58c011a70188602b55c64e99) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2010/12/19 18:38:42.0170 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2010/12/19 18:38:42.0232 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2010/12/19 18:38:42.0279 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2010/12/19 18:38:42.0326 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2010/12/19 18:38:42.0341 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2010/12/19 18:38:42.0388 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2010/12/19 18:38:42.0466 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2010/12/19 18:38:42.0482 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2010/12/19 18:38:42.0545 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2010/12/19 18:38:42.0591 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2010/12/19 18:38:42.0654 lbrtfdc (406598827a1b5f77954de11dde115ced) C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010/12/19 18:38:42.0716 lirsgt (8ccf9ed46d52af1375875f74a91ffacf) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
2010/12/19 18:38:42.0795 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2010/12/19 18:38:42.0841 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2010/12/19 18:38:42.0888 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2010/12/19 18:38:42.0982 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2010/12/19 18:38:43.0013 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2010/12/19 18:38:43.0091 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2010/12/19 18:38:43.0123 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2010/12/19 18:38:43.0185 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2010/12/19 18:38:43.0216 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2010/12/19 18:38:43.0248 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2010/12/19 18:38:43.0310 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2010/12/19 18:38:43.0373 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2010/12/19 18:38:43.0420 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2010/12/19 18:38:43.0435 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2010/12/19 18:38:43.0451 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2010/12/19 18:38:43.0466 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2010/12/19 18:38:43.0513 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2010/12/19 18:38:43.0545 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2010/12/19 18:38:43.0576 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2010/12/19 18:38:43.0607 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2010/12/19 18:38:43.0654 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2010/12/19 18:38:43.0763 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2010/12/19 18:38:43.0982 nv (90a2fe4b6e558e05e88e4517001a33ea) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2010/12/19 18:38:44.0185 NVENETFD (7d275ecda4628318912f6c945d5cf963) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
2010/12/19 18:38:44.0201 nvgts (75e2e77c5497f34e60491d27bf03f1cb) C:\WINDOWS\system32\DRIVERS\nvgts.sys
2010/12/19 18:38:44.0216 nvnetbus (b64aacefad2be5bff5353fe681253c67) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
2010/12/19 18:38:44.0279 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2010/12/19 18:38:44.0326 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2010/12/19 18:38:44.0388 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
2010/12/19 18:38:44.0404 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2010/12/19 18:38:44.0451 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2010/12/19 18:38:44.0513 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2010/12/19 18:38:44.0607 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2010/12/19 18:38:44.0670 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
2010/12/19 18:38:44.0935 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2010/12/19 18:38:44.0951 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
2010/12/19 18:38:44.0966 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2010/12/19 18:38:45.0029 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2010/12/19 18:38:45.0076 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2010/12/19 18:38:45.0185 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2010/12/19 18:38:45.0248 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2010/12/19 18:38:45.0263 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2010/12/19 18:38:45.0279 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2010/12/19 18:38:45.0310 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2010/12/19 18:38:45.0341 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2010/12/19 18:38:45.0404 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2010/12/19 18:38:45.0451 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2010/12/19 18:38:45.0513 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2010/12/19 18:38:45.0560 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2010/12/19 18:38:45.0576 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
2010/12/19 18:38:45.0607 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2010/12/19 18:38:45.0685 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2010/12/19 18:38:45.0748 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2010/12/19 18:38:45.0826 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2010/12/19 18:38:45.0888 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2010/12/19 18:38:45.0935 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2010/12/19 18:38:45.0998 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2010/12/19 18:38:46.0154 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2010/12/19 18:38:46.0232 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2010/12/19 18:38:46.0295 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2010/12/19 18:38:46.0326 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2010/12/19 18:38:46.0341 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2010/12/19 18:38:46.0388 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2010/12/19 18:38:46.0451 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2010/12/19 18:38:46.0529 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2010/12/19 18:38:46.0576 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2010/12/19 18:38:46.0607 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2010/12/19 18:38:46.0623 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2010/12/19 18:38:46.0670 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2010/12/19 18:38:46.0716 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2010/12/19 18:38:46.0732 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2010/12/19 18:38:46.0779 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2010/12/19 18:38:46.0826 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2010/12/19 18:38:46.0873 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2010/12/19 18:38:46.0982 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2010/12/19 18:38:47.0154 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2010/12/19 18:38:47.0154 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2010/12/19 18:38:47.0357 ================================================================================
2010/12/19 18:38:47.0357 Scan finished
2010/12/19 18:38:47.0357 ================================================================================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 déc. 2010 à 18:48
bien

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
19 déc. 2010 à 20:34
ça ne fonctionne pas le lien: http://www.cijoint.fr/
0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
19 déc. 2010 à 21:02
j'ai re-activé Antivir et bouclier
0
Utilisateur anonyme
20 déc. 2010 à 03:22
0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
20 déc. 2010 à 12:15
0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
20 déc. 2010 à 13:57
0
Utilisateur anonyme
20 déc. 2010 à 15:58
salut

pour commencer :

il faut lire effectuer les choses telles qu'elles sont demandées sinon on fait ca pour rien

je t'avais dit :

>>Enregistre-le sur ton bureau

et tu le fais tourner d'ici :

C:\Documents and Settings\Propriétaire\Mes documents\Downloads\OTL.exe

========================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
21 déc. 2010 à 20:01
Hello, Hello,

j'utilise Google Chrome. Avant Chrome une fenêtre te demandait "executer" ou "enregistrer" . Maintenant ça télécharge de suite et je ne sais pas ou modifier la destination du téléchargement? Pourrais tu m'aider?


======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:51:51 le 21/12/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@SR1917FR ( )

============== ACTION(S) ==============

Service: "winsvc" Stoppé et supprimé


(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Winsudate
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Winsudate
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/12/2010 (531 Octet(s))

Fin à: 19:52:39, 21/12/2010

============== E.O.F ==============
0
Utilisateur anonyme
22 déc. 2010 à 01:30
je ne sais pas ou modifier la destination du téléchargement?

une fois telechargé tu te mets dessus clic-droit / copier => bureau => clic droit /coller

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au debut

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
tom'o Messages postés 144 Date d'inscription samedi 4 novembre 2006 Statut Membre Dernière intervention 10 avril 2013 1
22 déc. 2010 à 18:23
http://www.cijoint.fr/cjlink.php?file=cj201012/cijMSkLioe.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijRqnYrFK.txt
0
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

========================

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

c:\windows\system32\ntimage.gif
c:\windows\system32\win32x.exe



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤......gros helper ^^
0