Mon ordi ne trouve pas yzshadow.exe - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    sur le fait d'avoir créé le fichier au "bon endroit".

    C:\System32 n'existe pas par défaut (mais C:\Windows\System32 existe).
    et C:\System32/slwc.exe ne doit pas être un fichier slwc.exe dans C:\System32 mais un fichier System32/slwc.exe dans C:

    Cherche le fichier "bidon" que tu as créé, clique droit et Supprimer.

    Puis tu recommences la création, tu fais Enregistrer sous.

    Dans la fenêtre de gauche, tu te mets dans C:

    A droite, tu te positionnes sur "Tous les fichiers" (dans Type).

    Et tu tapes exactement System32/slwc.exe dans Nom du fichier.

    Puis enregistrer.

    Redémarrage et ?
    0
  2. jeje
     
    il ne veu pas s'enregistrer, un message aparet "le nom du fichier n'est pas valide"
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    exact, il n'accepte pas / dans le nom;

    Essaye ça :

    relance ZHPDiag, clique sur les jumelles.

    Coche toutes les cases dans "Mode de recherche";

    Tape System32/slwc dans la fenêtre.

    Clique sur la loupe.

    Poste le rapport.
    0
  4. jeje
     
    Rapport de ZHPSearch 1.23.19 par Nicolas Coolman, Update du 25/02/2011
    Run by Jérôme at 11/03/2011 12:10:45
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    ---\\ Elément(s) de recherche
    System32/slwc

    ---\\ Liste des Fichiers & Dossiers:
    Aucune ligne trouvée

    ---\\ Bilan de la recherche
    Mode de recherche : Fichiers, Dossiers, Registre
    Elément(s) trouvé(s) : 0
    Nombre de fichiers analysés : 341505
    Nombre de clés, valeurs ou données analysées : 285011
    Mode : Recherche complète
    End of the scan (05mn 52s)

    !!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    sur ton Bureau, tu as une icône MBRCheck.

    Clic droit et exécuter en tant qu'Administrateur.

    Poste le rapport.
    0
  7. jeje
     
    re,

    MBRCheck, version 1.2.3
    (c) 2010, AD

    Command-line:
    Windows Version: Windows 7 Home Premium Edition
    Windows Information: Service Pack 1 (build 7601), 64-bit
    Base Board Manufacturer: Hewlett-Packard
    BIOS Manufacturer: Hewlett-Packard
    System Manufacturer: Hewlett-Packard
    System Product Name: HP Pavilion dv7 Notebook PC
    Logical Drives Mask: 0x0000003c

    Kernel Drivers (total 209):
    0x02C12000 \SystemRoot\system32\ntoskrnl.exe
    0x031FC000 \SystemRoot\system32\hal.dll
    0x00BD3000 \SystemRoot\system32\kdcom.dll
    0x00C10000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
    0x00C1D000 \SystemRoot\system32\PSHED.dll
    0x00C31000 \SystemRoot\system32\CLFS.SYS
    0x00C8F000 \SystemRoot\system32\CI.dll
    0x00D4F000 \SystemRoot\system32\drivers\Wdf01000.sys
    0x00C00000 \SystemRoot\system32\drivers\WDFLDR.SYS
    0x00EEE000 \SystemRoot\system32\drivers\ACPI.sys
    0x00F45000 \SystemRoot\system32\drivers\WMILIB.SYS
    0x00F4E000 \SystemRoot\system32\drivers\msisadrv.sys
    0x00F58000 \SystemRoot\system32\drivers\pci.sys
    0x00F8B000 \SystemRoot\system32\drivers\vdrvroot.sys
    0x00F98000 \SystemRoot\System32\drivers\partmgr.sys
    0x00FAD000 \SystemRoot\system32\DRIVERS\compbatt.sys
    0x00FB6000 \SystemRoot\system32\DRIVERS\BATTC.SYS
    0x00FC2000 \SystemRoot\system32\drivers\volmgr.sys
    0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
    0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
    0x00E76000 \SystemRoot\system32\drivers\atapi.sys
    0x00E7F000 \SystemRoot\system32\drivers\ataport.SYS
    0x00EA9000 \SystemRoot\system32\drivers\msahci.sys
    0x00EB4000 \SystemRoot\system32\drivers\PCIIDEX.SYS
    0x00EC4000 \SystemRoot\system32\drivers\amdxata.sys
    0x010B5000 \SystemRoot\system32\drivers\fltmgr.sys
    0x01101000 \SystemRoot\system32\drivers\fileinfo.sys
    0x01253000 \SystemRoot\System32\Drivers\Ntfs.sys
    0x01115000 \SystemRoot\System32\Drivers\msrpc.sys
    0x01200000 \SystemRoot\System32\Drivers\ksecdd.sys
    0x01173000 \SystemRoot\System32\Drivers\cng.sys
    0x0121B000 \SystemRoot\System32\drivers\pcw.sys
    0x0122C000 \SystemRoot\System32\Drivers\Fs_Rec.sys
    0x01462000 \SystemRoot\system32\drivers\ndis.sys
    0x01555000 \SystemRoot\system32\drivers\NETIO.SYS
    0x015B5000 \SystemRoot\System32\Drivers\ksecpkg.sys
    0x01612000 \SystemRoot\System32\drivers\tcpip.sys
    0x01816000 \SystemRoot\System32\drivers\fwpkclnt.sys
    0x01860000 \SystemRoot\system32\drivers\volsnap.sys
    0x018AC000 \SystemRoot\System32\Drivers\spldr.sys
    0x018B4000 \SystemRoot\System32\drivers\rdyboost.sys
    0x018EE000 \SystemRoot\System32\Drivers\mup.sys
    0x01900000 \SystemRoot\System32\drivers\hwpolicy.sys
    0x01909000 \SystemRoot\system32\DRIVERS\hpdskflt.sys
    0x01913000 \SystemRoot\System32\DRIVERS\fvevol.sys
    0x0194D000 \SystemRoot\system32\DRIVERS\disk.sys
    0x01963000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
    0x01993000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
    0x019D3000 \SystemRoot\system32\drivers\cdrom.sys
    0x01600000 \SystemRoot\System32\Drivers\Null.SYS
    0x01609000 \SystemRoot\System32\Drivers\Beep.SYS
    0x015E0000 \SystemRoot\System32\drivers\vga.sys
    0x01400000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
    0x01425000 \SystemRoot\System32\drivers\watchdog.sys
    0x01435000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
    0x0143E000 \SystemRoot\system32\drivers\rdpencdd.sys
    0x01447000 \SystemRoot\system32\drivers\rdprefmp.sys
    0x01450000 \SystemRoot\System32\Drivers\Msfs.SYS
    0x015EE000 \SystemRoot\System32\Drivers\Npfs.SYS
    0x01000000 \SystemRoot\system32\DRIVERS\tdx.sys
    0x01236000 \SystemRoot\system32\DRIVERS\TDI.SYS
    0x01022000 \SystemRoot\system32\drivers\afd.sys
    0x02C9D000 \SystemRoot\System32\DRIVERS\netbt.sys
    0x02CE2000 \SystemRoot\system32\DRIVERS\wfplwf.sys
    0x02CEB000 \SystemRoot\system32\DRIVERS\pacer.sys
    0x02D11000 \SystemRoot\system32\DRIVERS\vwififlt.sys
    0x02D27000 \SystemRoot\system32\DRIVERS\netbios.sys
    0x02D36000 \SystemRoot\system32\DRIVERS\wanarp.sys
    0x02D51000 \SystemRoot\system32\drivers\termdd.sys
    0x02D65000 \SystemRoot\system32\DRIVERS\rdbss.sys
    0x02DB6000 \SystemRoot\system32\drivers\nsiproxy.sys
    0x02DC2000 \SystemRoot\system32\drivers\mssmbios.sys
    0x02DCD000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
    0x02DD8000 \SystemRoot\System32\drivers\discache.sys
    0x02C00000 \SystemRoot\System32\Drivers\dfsc.sys
    0x02C1E000 \SystemRoot\system32\DRIVERS\blbdrive.sys
    0x02C2F000 \SystemRoot\system32\DRIVERS\avipbb.sys
    0x02C51000 \SystemRoot\system32\DRIVERS\tunnel.sys
    0x02C77000 \SystemRoot\system32\DRIVERS\amdppm.sys
    0x03CAC000 \SystemRoot\system32\DRIVERS\atikmpag.sys
    0x04810000 \SystemRoot\system32\DRIVERS\atipmdag.sys
    0x04E7F000 \SystemRoot\System32\drivers\dxgkrnl.sys
    0x04F73000 \SystemRoot\System32\drivers\dxgmms1.sys
    0x04FB9000 \SystemRoot\system32\drivers\HDAudBus.sys
    0x03CE0000 \SystemRoot\System32\Drivers\fastfat.SYS
    0x04001000 \SystemRoot\system32\DRIVERS\bcmwl664.sys
    0x04FDD000 \SystemRoot\system32\DRIVERS\vwifibus.sys
    0x04FEA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
    0x04800000 \SystemRoot\system32\DRIVERS\usbohci.sys
    0x03D62000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
    0x03DB8000 \SystemRoot\system32\DRIVERS\usbfilter.sys
    0x03DC5000 \SystemRoot\system32\DRIVERS\usbehci.sys
    0x03DD6000 \SystemRoot\system32\drivers\i8042prt.sys
    0x03C00000 \SystemRoot\system32\drivers\kbdclass.sys
    0x04430000 \SystemRoot\system32\DRIVERS\SynTP.sys
    0x0458B000 \SystemRoot\system32\DRIVERS\USBD.SYS
    0x0458D000 \SystemRoot\system32\drivers\mouclass.sys
    0x0459C000 \SystemRoot\system32\DRIVERS\Accelerometer.sys
    0x045A8000 \SystemRoot\system32\DRIVERS\CmBatt.sys
    0x045AD000 \SystemRoot\system32\drivers\wmiacpi.sys
    0x045B6000 \SystemRoot\system32\drivers\CompositeBus.sys
    0x045C6000 \SystemRoot\system32\DRIVERS\clwvd.sys
    0x03C0F000 \SystemRoot\system32\DRIVERS\ks.sys
    0x045CD000 \SystemRoot\system32\drivers\ksthunk.sys
    0x045D3000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
    0x04400000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
    0x04424000 \SystemRoot\system32\DRIVERS\ndistapi.sys
    0x03C52000 \SystemRoot\system32\DRIVERS\ndiswan.sys
    0x03C81000 \SystemRoot\system32\DRIVERS\raspppoe.sys
    0x00FD7000 \SystemRoot\system32\DRIVERS\raspptp.sys
    0x011E5000 \SystemRoot\system32\DRIVERS\rassstp.sys
    0x045E9000 \SystemRoot\system32\DRIVERS\VClone.sys
    0x05070000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
    0x0509F000 \SystemRoot\system32\drivers\swenum.sys
    0x050A1000 \SystemRoot\system32\DRIVERS\circlass.sys
    0x050B3000 \SystemRoot\system32\drivers\umbus.sys
    0x050C5000 \SystemRoot\system32\drivers\usbhub.sys
    0x0511F000 \SystemRoot\System32\Drivers\NDProxy.SYS
    0x05134000 \SystemRoot\system32\drivers\AtiHdmi.sys
    0x05157000 \SystemRoot\system32\drivers\portcls.sys
    0x05194000 \SystemRoot\system32\drivers\drmk.sys
    0x05CB7000 \SystemRoot\system32\DRIVERS\stwrt64.sys
    0x000D0000 \SystemRoot\System32\win32k.sys
    0x05D39000 \SystemRoot\System32\drivers\Dxapi.sys
    0x05D45000 \SystemRoot\System32\Drivers\crashdmp.sys
    0x05D53000 \SystemRoot\System32\Drivers\dump_dumpata.sys
    0x05D5F000 \SystemRoot\System32\Drivers\dump_msahci.sys
    0x05D6A000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
    0x05D7D000 \SystemRoot\system32\DRIVERS\usbccgp.sys
    0x05D9A000 \SystemRoot\system32\drivers\hidusb.sys
    0x05DA8000 \SystemRoot\system32\drivers\HIDCLASS.SYS
    0x05DC1000 \SystemRoot\system32\drivers\HIDPARSE.SYS
    0x05DCA000 \SystemRoot\system32\DRIVERS\WinUSB.sys
    0x026C3000 \SystemRoot\system32\drivers\btwampfl.sys
    0x0294C000 \SystemRoot\System32\Drivers\BTHUSB.sys
    0x02964000 \SystemRoot\System32\Drivers\bthport.sys
    0x0263D000 \SystemRoot\System32\Drivers\usbvideo.sys
    0x0266B000 \SystemRoot\system32\DRIVERS\mouhid.sys
    0x02678000 \SystemRoot\system32\DRIVERS\monitor.sys
    0x00460000 \SystemRoot\System32\TSDDD.dll
    0x006D0000 \SystemRoot\System32\cdd.dll
    0x00820000 \SystemRoot\System32\ATMFD.DLL
    0x02686000 \SystemRoot\system32\drivers\luafv.sys
    0x02600000 \SystemRoot\system32\DRIVERS\avgntflt.sys
    0x05DDB000 \SystemRoot\system32\drivers\WudfPf.sys
    0x05C00000 \SystemRoot\system32\DRIVERS\rfcomm.sys
    0x0261D000 \SystemRoot\system32\drivers\BthEnum.sys
    0x05C2C000 \SystemRoot\system32\DRIVERS\bthpan.sys
    0x038A6000 \SystemRoot\system32\drivers\btwavdt.sys
    0x03923000 \SystemRoot\system32\drivers\btwaudio.sys
    0x039AA000 \SystemRoot\system32\DRIVERS\btwl2cap.sys
    0x039B8000 \SystemRoot\system32\DRIVERS\btwrchid.sys
    0x039BC000 \SystemRoot\system32\DRIVERS\lltdio.sys
    0x03800000 \SystemRoot\system32\DRIVERS\nwifi.sys
    0x03853000 \SystemRoot\system32\DRIVERS\ndisuio.sys
    0x03866000 \SystemRoot\system32\DRIVERS\rspndr.sys
    0x0540F000 \SystemRoot\system32\drivers\HTTP.sys
    0x054D8000 \SystemRoot\system32\DRIVERS\vwifimp.sys
    0x054E2000 \SystemRoot\system32\DRIVERS\bowser.sys
    0x05500000 \SystemRoot\System32\drivers\mpsdrv.sys
    0x05518000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
    0x05545000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
    0x05592000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
    0x09221000 \SystemRoot\system32\drivers\peauth.sys
    0x092C7000 \SystemRoot\System32\Drivers\secdrv.SYS
    0x092D2000 \SystemRoot\System32\DRIVERS\srvnet.sys
    0x09303000 \SystemRoot\System32\drivers\tcpipreg.sys
    0x09315000 \SystemRoot\System32\DRIVERS\srv2.sys
    0x09E81000 \SystemRoot\System32\DRIVERS\srv.sys
    0x09F1A000 \SystemRoot\system32\drivers\spsys.sys
    0x76E10000 \Windows\System32\ntdll.dll
    0x47980000 \Windows\System32\smss.exe
    0xFF130000 \Windows\System32\apisetschema.dll
    0xFFC70000 \Windows\System32\autochk.exe
    0xFF040000 \Windows\System32\advapi32.dll
    0xFEFF0000 \Windows\System32\ws2_32.dll
    0xFEE10000 \Windows\System32\setupapi.dll
    0xFEE00000 \Windows\System32\lpk.dll
    0xFED60000 \Windows\System32\clbcatq.dll
    0xFECC0000 \Windows\System32\comdlg32.dll
    0xFEC50000 \Windows\System32\gdi32.dll
    0xFEBB0000 \Windows\System32\msvcrt.dll
    0x76FE0000 \Windows\System32\psapi.dll
    0xFEB90000 \Windows\System32\imagehlp.dll
    0xFDE00000 \Windows\System32\shell32.dll
    0xFDD30000 \Windows\System32\usp10.dll
    0x76FD0000 \Windows\System32\normaliz.dll
    0xFDCD0000 \Windows\System32\Wldap32.dll
    0xFDBA0000 \Windows\System32\rpcrt4.dll
    0x76CC0000 \Windows\System32\urlmon.dll
    0x76B60000 \Windows\System32\wininet.dll
    0xFDB90000 \Windows\System32\nsi.dll
    0xFDA80000 \Windows\System32\msctf.dll
    0x76A60000 \Windows\System32\user32.dll
    0xFDA60000 \Windows\System32\sechost.dll
    0xFD9E0000 \Windows\System32\difxapi.dll
    0xFD900000 \Windows\System32\oleaut32.dll
    0x76940000 \Windows\System32\kernel32.dll
    0xFD880000 \Windows\System32\shlwapi.dll
    0xFD850000 \Windows\System32\imm32.dll
    0x76730000 \Windows\System32\iertutil.dll
    0xFD640000 \Windows\System32\ole32.dll
    0xFD5A0000 \Windows\System32\comctl32.dll
    0xFD580000 \Windows\System32\devobj.dll
    0xFD540000 \Windows\System32\wintrust.dll
    0xFD4D0000 \Windows\System32\KernelBase.dll
    0xFD490000 \Windows\System32\cfgmgr32.dll
    0xFD320000 \Windows\System32\crypt32.dll
    0xFD310000 \Windows\System32\msasn1.dll

    Processes (total 107):
    0 System Idle Process
    4 System
    264 C:\Windows\System32\smss.exe
    440 csrss.exe
    552 C:\Windows\System32\wininit.exe
    560 csrss.exe
    600 C:\Windows\System32\services.exe
    632 C:\Windows\System32\lsass.exe
    648 C:\Windows\System32\lsm.exe
    680 C:\Windows\System32\winlogon.exe
    772 C:\Windows\System32\svchost.exe
    868 C:\Windows\System32\svchost.exe
    916 C:\Windows\System32\atiesrxx.exe
    996 C:\Windows\System32\svchost.exe
    112 C:\Windows\System32\svchost.exe
    316 C:\Windows\System32\svchost.exe
    444 C:\Program Files\IDT\WDM\stacsv64.exe
    852 C:\Windows\System32\audiodg.exe
    1108 C:\Windows\System32\svchost.exe
    1224 C:\Windows\System32\hpservice.exe
    1292 C:\Windows\System32\vcsFPService.exe
    1324 C:\Windows\System32\atieclxx.exe
    1436 C:\Windows\System32\svchost.exe
    1548 C:\Windows\System32\wlanext.exe
    1596 C:\Windows\System32\spoolsv.exe
    1704 C:\Windows\System32\dwm.exe
    1712 C:\Windows\System32\conhost.exe
    1720 C:\Windows\explorer.exe
    1736 C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
    1828 C:\Windows\System32\taskhost.exe
    1872 C:\Program Files\DigitalPersona\Bin\DpHostW.exe
    1944 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    2004 C:\Windows\System32\svchost.exe
    1512 C:\Windows\System32\svchost.exe
    1716 C:\Program Files\IDT\WDM\AESTSr64.exe
    2024 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    2104 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    2208 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    2248 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
    2364 C:\Windows\SysWOW64\ezSharedSvcHost.exe
    2408 C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
    2432 C:\Windows\SysWOW64\svchost.exe
    2452 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
    2488 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    2516 C:\Windows\System32\svchost.exe
    2564 C:\Windows\System32\svchost.exe
    2592 C:\Windows\System32\svchost.exe
    2644 C:\Program Files (x86)\Winstep\WsxService.exe
    2664 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
    2712 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    2728 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
    2780 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
    2788 C:\Windows\System32\conhost.exe
    2832 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    2840 C:\Program Files\IDT\WDM\sttray64.exe
    2848 C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
    2876 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
    2896 C:\Program Files (x86)\Winstep\Nexus.exe
    2952 C:\Program Files (x86)\Air Mouse\Air Mouse\Air Mouse.exe
    2964 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    3028 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    1344 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
    1504 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
    1060 C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
    2548 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    2344 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    2340 C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    2616 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    2316 C:\Program Files (x86)\iTunes\iTunesHelper.exe
    3332 WmiPrvSE.exe
    3428 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
    3660 C:\Program Files\DigitalPersona\Bin\DpAgent.exe
    3784 C:\Windows\System32\taskeng.exe
    3832 C:\Program Files (x86)\Hewlett-Packard\Media\Webcam\YCMMirage.exe
    4040 C:\Program Files\iPod\bin\iPodService.exe
    3496 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
    4148 C:\Windows\System32\SearchIndexer.exe
    4716 C:\Windows\System32\svchost.exe
    4780 C:\Windows\System32\svchost.exe
    4892 C:\Windows\System32\svchost.exe
    4908 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    4944 C:\Windows\System32\SearchProtocolHost.exe
    4980 C:\Windows\System32\svchost.exe
    5036 C:\Windows\System32\SearchFilterHost.exe
    744 C:\Program Files\Windows Media Player\wmpnetwk.exe
    4252 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
    276 C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
    3240 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
    5356 C:\Windows\System32\svchost.exe
    5428 C:\Windows\SysWOW64\rundll32.exe
    5596 C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
    5620 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
    4444 dllhost.exe
    4420 C:\Program Files (x86)\Internet Explorer\iexplore.exe
    4464 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe
    5552 C:\Program Files (x86)\Internet Explorer\iexplore.exe
    4904 C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe
    3668 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
    4460 C:\Windows\System32\sppsvc.exe
    5124 C:\Windows\System32\svchost.exe
    2164 WmiPrvSE.exe
    3856 C:\Windows\System32\msfeedssync.exe
    4364 taskhost.exe
    3796 C:\Program Files (x86)\Hewlett-Packard\Shared\hpCaslNotification.exe
    3684 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
    520 C:\Windows\System32\conhost.exe
    2756 C:\Windows\System32\dllhost.exe

    \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'0c800000 (NTFS)
    \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000006f'4e400000 (NTFS)

    PhysicalDrive0 Model Number: HitachiHTS725050A9A364, Rev: PC4OC72E

    Size Device Name MBR Status
    --------------------------------------------
    465 GB \\.\PhysicalDrive0 Unknown MBR code
    SHA1: D1D8AB6133FED7B8A2185052712CE8C04F20C91F

    Found non-standard or infected MBR.
    Enter 'Y' and hit ENTER for more options, or 'N' to exit:
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Found non-standard or infected MBR.

    On va éditer ton MBR et l'analyser sur VirusTotal.

    ===

    télécharge HDDHacker

    http://dimio.altervista.org/eng/

    et son environnement en français

    http://dimio.altervista.org/stats/download.php?id=39

    Dézippe les et enregistre le contenu dans un répertoire créé pour l'outil.

    clic droit et Exécuter en tant qu'administrateur (Vista et W7) sur HDDHacker.exe.

    cocher "Disque physique" et choisir celui qui contient le système (en général 0);

    cliquer "Lire le secteur du disque".

    le contenu du disque s'affiche dans la fenêtre.

    cliquer sur "Sauvegarder le secteur dans un fichier", choisir le nom et cliquer sur Enregistrer.

    fermer HDHacker.

    ===
    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : MBR_Harddisk0.dat dans le répertoire de HDDHacker.

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
    0
  9. jeje
     
    re, a mon avi j'ai eu c'est message d'erreur depuis que j'ai voulu instaler un them aparance de mac appellé snow tranformation pack et au debut je n'arrivé pas a le desinstaller nul part jusqu'au moment ou j'ai réussi. ensuite depuis ce temps j'ai eu des message d"erreur trouvant pas :

    yzshadow.exe puis

    KSLaucher.exe et maintenant c'est

    slwc.exe
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu as probablement raison :

    https://www.symantec.com?md5=596e835e25bb429a2257ee5855a10ebd

    J'avais vu, mais comme je ne voyais pas l'essentiel des composants ...

    Comment l'as tu "désinstallé" ?
    0
  11. jeje
     
    bonjour,

    alors au debut je n'arivai pas a le desinstallé car je ne trouver aucun fichier dans panneau de confi/desinstaller un prog........
    alors je suis allé dans demarer/executer/regedit..... j'ai chercher snow transformation pack et la sa ma trouvé le fichier, et je l'ai donc suprimer.

    et la je me rend compte que dans ordinateur/C:programme files........ j'ai un fichier appelé yzshadow.

    et puis toujour le message d'erreur au demarage :

    Windows ne trouve pas 'C:\System32\slwc.exe. Vérifiez que vous avez entré le nom correcte, puis réessayez.

    voila
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    réinstalle le, on verra ensuite à le désinstaller correctement.
    0
  13. jeje
     
    je le reinstale ou ?

    et ça ne vas pas encore empirer tout ça ?
    0
  14. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    dans le répertoire suggéré lors de la procédure d'installation (probablement Program Files);

    Aucune raison que ça empire.
    0
  15. jeje
     
    re, alors j'ai re installé le pack theme mac et biensur plus aucun message d'erreur nikel et j'ai bien un fichier slwc.exe qui demandé depuis pas mal de temps donc a mon avis c'est bien ça.

    mtn pour le desinstallé je ne c'est pas encore comment faire mais je pense pouvoir trouver.
    0
  16. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    refais tourner ZHPDiag, ça va donner des infos sur la désinstallation.

    Poste le rapport.
    0
Précédent
  • 1
  • 2
  • 3
  • 4