MBR physicaldrive0

Résolu/Fermé
flowangel - 22 avril 2011 à 18:14
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 mai 2011 à 18:35
Bonjour,
je ne vais pas être très originale mais j'ai moi aussi un problème détecté par avast, mais impossible à supprimer.MBRPhysicaldrive0.
J'ai regardé un peu sur internet et j'ai déjà fait deux essais donc je vais déjà transmettre les résultats.

Le premier est celui de MBR, dont le rapport est celui-ci :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST380215A rev.3.AAD -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Le second est TDSS Killer dont le rapport est celui-ci :
2011/04/22 18:13:29.0009 1432 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/22 18:13:29.0510 1432 ================================================================================
2011/04/22 18:13:29.0510 1432 SystemInfo:
2011/04/22 18:13:29.0510 1432
2011/04/22 18:13:29.0510 1432 OS Version: 5.1.2600 ServicePack: 3.0
2011/04/22 18:13:29.0510 1432 Product type: Workstation
2011/04/22 18:13:29.0510 1432 ComputerName: XPSP2-FC235F7E9
2011/04/22 18:13:29.0510 1432 UserName: JBT
2011/04/22 18:13:29.0510 1432 Windows directory: C:\WINDOWS
2011/04/22 18:13:29.0510 1432 System windows directory: C:\WINDOWS
2011/04/22 18:13:29.0510 1432 Processor architecture: Intel x86
2011/04/22 18:13:29.0510 1432 Number of processors: 1
2011/04/22 18:13:29.0520 1432 Page size: 0x1000
2011/04/22 18:13:29.0520 1432 Boot type: Normal boot
2011/04/22 18:13:29.0520 1432 ================================================================================
2011/04/22 18:13:29.0760 1432 Initialize success
2011/04/22 18:13:32.0264 0300 ================================================================================
2011/04/22 18:13:32.0264 0300 Scan started
2011/04/22 18:13:32.0264 0300 Mode: Manual;
2011/04/22 18:13:32.0264 0300 ================================================================================
2011/04/22 18:13:33.0135 0300 Aavmker4 (479c9835b91147be1a92cb76fad9c6de) C:\WINDOWS\system32\drivers\Aavmker4.sys
2011/04/22 18:13:34.0287 0300 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/04/22 18:13:35.0138 0300 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/04/22 18:13:35.0969 0300 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/04/22 18:13:36.0400 0300 Afc (a7b8a3a79d35215d798a300df49ed23f) C:\WINDOWS\system32\drivers\Afc.sys
2011/04/22 18:13:36.0810 0300 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/04/22 18:13:39.0584 0300 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/04/22 18:13:41.0467 0300 aswFsBlk (cba53c5e29ae0a0ce76f9a2be3a40d9e) C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011/04/22 18:13:41.0908 0300 aswMon2 (a1c52b822b7b8a5c2162d38f579f97b7) C:\WINDOWS\system32\drivers\aswMon2.sys
2011/04/22 18:13:42.0448 0300 aswRdr (b6e8c5874377a42756c282fac2e20836) C:\WINDOWS\system32\drivers\aswRdr.sys
2011/04/22 18:13:42.0879 0300 aswSP (b93a553c9b0f14263c8f016a44c3258c) C:\WINDOWS\system32\drivers\aswSP.sys
2011/04/22 18:13:43.0340 0300 aswTdi (1408421505257846eb336feeef33352d) C:\WINDOWS\system32\drivers\aswTdi.sys
2011/04/22 18:13:43.0720 0300 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/04/22 18:13:44.0201 0300 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/04/22 18:13:45.0222 0300 ati2mtag (154b6dcea7738c9a105c7c548c577959) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/04/22 18:13:46.0715 0300 atksgt (3c4b9850a2631c2263507400d029057b) C:\WINDOWS\system32\DRIVERS\atksgt.sys
2011/04/22 18:13:47.0185 0300 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/04/22 18:13:47.0696 0300 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/04/22 18:13:48.0277 0300 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/04/22 18:13:49.0188 0300 BsStor (252835c0ae3e9687f321d17d7c53bec8) C:\WINDOWS\system32\DRIVERS\bsstor.sys
2011/04/22 18:13:49.0679 0300 BsUDF (519120088ca6783b39143f32a021f9f4) C:\WINDOWS\system32\drivers\BsUDF.sys
2011/04/22 18:13:50.0800 0300 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/04/22 18:13:51.0582 0300 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/04/22 18:13:51.0972 0300 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/04/22 18:13:52.0553 0300 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/04/22 18:13:53.0865 0300 cmuda (68ff69c9fe806a9eee053e60cad5a20d) C:\WINDOWS\system32\drivers\cmuda.sys
2011/04/22 18:13:55.0317 0300 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/04/22 18:13:55.0708 0300 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/04/22 18:13:56.0068 0300 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/04/22 18:13:56.0439 0300 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/04/22 18:13:56.0819 0300 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/04/22 18:13:57.0560 0300 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/04/22 18:13:57.0971 0300 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/04/22 18:13:58.0341 0300 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/04/22 18:13:58.0732 0300 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/04/22 18:13:59.0223 0300 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/04/22 18:13:59.0613 0300 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/04/22 18:14:00.0054 0300 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/04/22 18:14:00.0484 0300 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/04/22 18:14:01.0466 0300 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/04/22 18:14:01.0926 0300 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/04/22 18:14:02.0377 0300 GVCplDrv (f22bf7f345df95c09942951246aaa28d) C:\WINDOWS\system32\drivers\GVCplDrv.sys
2011/04/22 18:14:02.0978 0300 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/04/22 18:14:03.0899 0300 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/04/22 18:14:05.0081 0300 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/04/22 18:14:05.0442 0300 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/04/22 18:14:06.0583 0300 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/04/22 18:14:07.0084 0300 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/04/22 18:14:07.0434 0300 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/04/22 18:14:08.0165 0300 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/04/22 18:14:08.0586 0300 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/04/22 18:14:09.0017 0300 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/04/22 18:14:09.0557 0300 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/04/22 18:14:10.0138 0300 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/04/22 18:14:11.0010 0300 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/04/22 18:14:11.0410 0300 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/04/22 18:14:11.0771 0300 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/04/22 18:14:13.0293 0300 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
2011/04/22 18:14:13.0733 0300 MDFSYSNT (5717f8b97021871c90b1940f31757075) C:\WINDOWS\system32\drivers\MDFSYSNT.sys
2011/04/22 18:14:14.0124 0300 MDPMGRNT (122991561fa0ce407cdaa293b9570577) C:\WINDOWS\system32\drivers\MDPMGRNT.sys
2011/04/22 18:14:14.0535 0300 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/04/22 18:14:14.0975 0300 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/04/22 18:14:15.0356 0300 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/04/22 18:14:15.0756 0300 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/04/22 18:14:16.0487 0300 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/04/22 18:14:16.0968 0300 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/04/22 18:14:17.0359 0300 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/04/22 18:14:17.0749 0300 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/04/22 18:14:18.0130 0300 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/04/22 18:14:18.0540 0300 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/04/22 18:14:18.0921 0300 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/04/22 18:14:19.0382 0300 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
2011/04/22 18:14:19.0822 0300 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/04/22 18:14:20.0233 0300 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/04/22 18:14:20.0583 0300 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/04/22 18:14:20.0984 0300 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/04/22 18:14:21.0334 0300 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/04/22 18:14:21.0715 0300 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/04/22 18:14:22.0065 0300 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/04/22 18:14:22.0486 0300 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/04/22 18:14:23.0027 0300 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/04/22 18:14:23.0548 0300 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/04/22 18:14:23.0968 0300 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/04/22 18:14:24.0349 0300 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/04/22 18:14:24.0729 0300 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/04/22 18:14:25.0080 0300 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/04/22 18:14:25.0450 0300 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/04/22 18:14:25.0911 0300 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/04/22 18:14:26.0302 0300 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/04/22 18:14:26.0732 0300 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/04/22 18:14:27.0123 0300 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/04/22 18:14:27.0874 0300 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/04/22 18:14:28.0204 0300 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/04/22 18:14:31.0629 0300 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/04/22 18:14:32.0030 0300 prodrv06 (f2e3c8f1eb6ba0733e0a1f6373df7957) C:\WINDOWS\System32\drivers\prodrv06.sys
2011/04/22 18:14:32.0721 0300 prohlp02 (150307b52807d0c493c605ab913038ad) C:\WINDOWS\system32\drivers\prohlp02.sys
2011/04/22 18:14:33.0322 0300 prosync1 (f3471e7971ee62420451d958da635064) C:\WINDOWS\system32\drivers\prosync1.sys
2011/04/22 18:14:33.0692 0300 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/04/22 18:14:34.0063 0300 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/04/22 18:14:36.0286 0300 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/04/22 18:14:36.0686 0300 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/04/22 18:14:37.0027 0300 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/04/22 18:14:37.0498 0300 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/04/22 18:14:37.0898 0300 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/04/22 18:14:38.0429 0300 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/04/22 18:14:38.0830 0300 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/04/22 18:14:39.0260 0300 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/04/22 18:14:39.0621 0300 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/04/22 18:14:40.0021 0300 sbp2port (b244960e5a1db8e9d5d17086de37c1e4) C:\WINDOWS\system32\DRIVERS\sbp2port.sys
2011/04/22 18:14:40.0462 0300 se44bus (3097cff31374e309a8950775111a52bd) C:\WINDOWS\system32\DRIVERS\se44bus.sys
2011/04/22 18:14:41.0173 0300 se44mdfl (4a03dd4fb5b7cb2c53d8fe8848455a4e) C:\WINDOWS\system32\DRIVERS\se44mdfl.sys
2011/04/22 18:14:41.0533 0300 se44mdm (2ca2e66a945b5de1228ab5f5341d0e97) C:\WINDOWS\system32\DRIVERS\se44mdm.sys
2011/04/22 18:14:41.0924 0300 se44mgmt (1977fb3c58c7c714a0ba8ad7960efb26) C:\WINDOWS\system32\DRIVERS\se44mgmt.sys
2011/04/22 18:14:42.0335 0300 se44nd5 (9bd87c965eb93475bcbd732936f46e7c) C:\WINDOWS\system32\DRIVERS\se44nd5.sys
2011/04/22 18:14:42.0645 0300 se44obex (5eff45d05677695417c523d89c1757b6) C:\WINDOWS\system32\DRIVERS\se44obex.sys
2011/04/22 18:14:43.0006 0300 se44unic (037d2d26f91ca67bad9da36fe5c88640) C:\WINDOWS\system32\DRIVERS\se44unic.sys
2011/04/22 18:14:43.0396 0300 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/04/22 18:14:43.0787 0300 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/04/22 18:14:44.0187 0300 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/04/22 18:14:44.0538 0300 sfdrv01 (4354d1eea9b4b6e29d53151acde7980f) C:\WINDOWS\system32\drivers\sfdrv01.sys
2011/04/22 18:14:44.0928 0300 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\WINDOWS\system32\drivers\sfhlp01.sys
2011/04/22 18:14:45.0579 0300 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys
2011/04/22 18:14:45.0910 0300 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/04/22 18:14:46.0300 0300 sfsync02 (d14d5c9c11998da690fa75460f4f1cf3) C:\WINDOWS\system32\drivers\sfsync02.sys
2011/04/22 18:14:47.0362 0300 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
2011/04/22 18:14:48.0003 0300 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/04/22 18:14:48.0634 0300 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/04/22 18:14:49.0004 0300 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/04/22 18:14:49.0435 0300 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/04/22 18:14:49.0845 0300 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/04/22 18:14:50.0196 0300 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/04/22 18:14:52.0079 0300 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/04/22 18:14:52.0900 0300 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/04/22 18:14:53.0461 0300 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/04/22 18:14:53.0901 0300 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/04/22 18:14:54.0342 0300 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/04/22 18:14:55.0483 0300 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/04/22 18:14:56.0235 0300 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/04/22 18:14:56.0795 0300 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/04/22 18:14:57.0096 0300 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/04/22 18:14:57.0496 0300 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/04/22 18:14:57.0827 0300 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/04/22 18:14:58.0167 0300 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/04/22 18:14:58.0518 0300 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/04/22 18:14:58.0898 0300 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/04/22 18:14:59.0199 0300 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/04/22 18:14:59.0950 0300 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/04/22 18:15:00.0310 0300 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/04/22 18:15:00.0981 0300 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/04/22 18:15:01.0462 0300 WpdUsb (1385e5aa9c9821790d33a9563b8d2dd0) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/04/22 18:15:02.0413 0300 \HardDisk0 - detected Rootkit.Win32.BackBoot.gen (1)
2011/04/22 18:15:02.0544 0300 ================================================================================
2011/04/22 18:15:02.0544 0300 Scan finished
2011/04/22 18:15:02.0544 0300 ================================================================================
2011/04/22 18:15:02.0594 0712 Detected object count: 1
2011/04/22 18:15:05.0067 0712 Rootkit.Win32.BackBoot.gen(\HardDisk0) - User select action: Skip


Merci de m'aider si quelqu'un le veut bien!

Flowangel



36 réponses

j'en suis maintenant à le deuxième partie. Quand j'ai double cliqué sur fix.bat il me demande de cliquer YES to allow immediate reboot after the disinfection or no to disinfect without reboot.... je lui dis quoi au mossieur?!!
0
et avast me harcèle toujours avec l'infection du physicaldrive0... grrrr
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 21:23
YES machin ^^
0
voilà la première capture d'écran
http://pjjoint.malekal.com/files.php?id=57204e6184121413
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 21:25
c est bien infecté.
0
voilà la deuxième
http://pjjoint.malekal.com/files.php?id=f1db3f3af46615
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 21:42
Sauvegarde tes données importantes car on est pas à l'abri d'un plantage.
▶ Télécharge et dézippe BurnCDCC.zip ---> ftp://terabyteunlimited.com/burncdcc.zip
▶ Télécharge Super Grub : http://download.linux-live-cd.org/Super_Grub_Disk/download/binaries/sgd/cdrom/super_grub_disk_0.9799.iso
▶ Avec l'onglet "browse", sélectionne super_grub_disk_0.9799.iso que tu viens de télécharger

▶ ▶ coche alors "read verify" , "Finalyze" et "autoeject"

▶ Déplace sous speed le curseur pour le mettre à 32X , insère un cd vierge et clic start

▶ Boot dessus et choisi avec les flèches de ton clavier ?WIN=> MBR & !WIN!

Aide en image : http://imagesup.org/image
0
j'ai tout mis sur mon disque externe ça suffit?
0
le cd vierge je le mets dans le graveur? ou peu importe?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 21:46
faudra bien mettre ton cd vierge pour le graver lol
0
j'ai raté des choses j'ai dezippé burncdcc et téléchargé supergrub, je suppose que je le dezippe aussi. Je clique sur BURNCDCC.EXE? et je trouve "browse" où? désolée de toutes ces questions...
0
désolée j'ai des questions bêtes...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 avril 2011 à 03:06
Hello, j'avais dis au petites heures ... :>
Ai été boire un verre [C'est vendredaie !!! :o)] donc bon ... si tu dis que tout va bien :o)

Tu vois, quand on veut, on peut. Si Avast ne te détecte plus le fameux Wisthler [Harddrive machin chose] il est parti ...

Pour info, nous avons réécris le MBR : Master Boot Record. Ce sont, comme tu l'as compris, des infections assez ... chiantes !
3 outils lui ont résisté .... Y'a fallu donc réécrire ton secteur d'amorçage.

On va vérifier la présence d'autres infections en effet... Quand tu ressortiras d'ici, je te promet un pc tout propre :o)

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 avril 2011 à 13:22
Hello :)

Il y a des traces des infections traitées ainsi qu'une infection par supports amovibles.
Il faut que tu trouve le média G:\ et le connecte à ton ordinateur.

▶ Télécharge UsbFix (TeamXScript) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu'administrateur, l'installation se fera automatiquement
XP : double clic sur UsbFix

▶ Clique sur "Recherche"

▶ Laisse travailler l'outil

▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Aide en images : Tutoriel "Recherche"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour juju666!
Me voilà de retour auprès de la machine!
J'ai fait la recherche que vous m'avez demandé. Je ne sais pas si c'est important mais il y a quelques semaines mon conjoint a été très embêté avec une clé usb de marque corsair. Un jour, quelques semaines seulement après son acquisition il a été dans l'impossibilité de l'ouvrir, quels que soient les moyens et les ordis. Il a perdu tous ses documents dessus...

voilà le rapport effectué :
http://pjjoint.malekal.com/files.php?id=5e6aef67eb13137
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 avril 2011 à 09:57
Hello :)

La clé n'était pas nommée G:\ ?

Relance USBFix en suppression :)
Poste le rapport
0
Déjà là... quelle rapidité!
Non elle se nomme H quel que soit le port usb sur laquelle je la mets
en suppression... c'est à dire??
0
Me revoilà! merci pour les conseils!
Ca y est j'ai percuté j'ai relancé USBFix !!!
Dois-je faire cette démarche pour toutes mes clés usb (j'en ai plusieurs qui vont sur cet ordi...)
Voilà le rapport de suppression :
http://pjjoint.malekal.com/files.php?id=10ff8d145e8126
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 avril 2011 à 18:23
re,

fais le pour toutes les clés usb oui, regarde :

Supprimé! H:\r3fhr.exe
Supprimé! H:\driver\Usb
0
Bonsoir! :-)
voilà les deux rapports concernant 2 autres clés usb

http://pjjoint.malekal.com/files.php?id=de00189dff10126
http://pjjoint.malekal.com/files.php?id=9f80ae1d6510107
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 avril 2011 à 22:22
Présent! G:\sp1jensi.exe

celui là il pue vraiment ...


repasse un coup de malwarebytes stp; met le à jour avant; fais un scan complet
0
Hello!!
voilà le dernier rapport mbam! J'attendais d'avoir de nouveau la clé usb pour le faire!
C'est normal qu'il y en ait toujours plus à chaque fois?? inquiétant!! ;-)

http://pjjoint.malekal.com/files.php?id=295aea35a8131513
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 avril 2011 à 17:44
nop ça va, ils sont en quarantaine :)

========

si nous avons utilisé AD-Remover; relance le et clique sur désinstaller

idem pour usbfix

========

toujours des soucis ou on peut finaliser?
refais un dernier petit zhpdiag pour voir ... ?
0
Bonsoir!
Voilà le rapport ZHPDiag.
J'ai désinstallé les deux autres logiciels.
PAs de problème si ce n'est que je ne pouvais pas me connecter à internet ce matin. J'ai du bidouiller et désactiver une connexion internet appelée connexion 1394 (carte réseau 1394). Je ne me souviens pas avoir vu cela avant, je ne sais pas si c'est en lien avec les manipulations faites...

http://pjjoint.malekal.com/files.php?id=d5b5cc147551110
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 avril 2011 à 18:01
OK donc suites et fin :)

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified    => Infection Diverse (Disabled.SecurityCenter)
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified    => Infection Diverse (Disabled.SecurityCenter)
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline    => Infection BT (PUP.Dealio)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}    => Infection BT (PUP.Dealio)
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}    => facemoods Toolbar
O43 - CFD: 17/11/2010 - 23:28:10 - [0] ----D- C:\Documents and Settings\JBT\Application Data\BabylonToolbar    => Babylon Toolbar
O43 - CFD: 17/11/2010 - 23:24:50 - [0] ----D- C:\Documents and Settings\JBT\Application Data\facemoods.com    => facemoods.com



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur

=========================================================

▶ Télécharge ici : PureRa (par l'editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L'outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que "mettre un raccourci sur le bureau" et puis "contrôler automatiquement les mises à jour de Ccleaner "
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu'il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

------

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
0
Vaste programme!
voilà déjà le rapport ZHPDiagFix dans un premier temps!
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-26-04-2011-18-54-09.txt
Run by JBT at 26/04/2011 18:54:09
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Clé supprimée avec succès
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\JBT\Application Data\BabylonToolbar => Supprimé et mis en quarantaine
C:\Documents and Settings\JBT\Application Data\facemoods.com => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)


End of the scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 avril 2011 à 18:53
extras :)
0
j'ai téléchargé Purera je vais lancer le clean mais rien n'est coché sauf create log est-ce normal?
0
j'attends vos indications pour la suite, soir je coche les "cleaning options" soit je clean directement mais rien n'est coché!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 avril 2011 à 14:20
Télécharge la vidéo de la configuration tout est expliqué
0
toutes les démarches ont été faites
je ne peux pas envoyer le rapport JAVARAlog car il s'est effacé après suppresion delfix (oups!)
Voilà le rapport de suppression delfix :
http://pjjoint.malekal.com/files.php?id=c8899d046d579

Je supprime tous les logiciels téléchargés autres que malware? (ad remover, burncdcc, zhpdiag, tdskiller, purera, deffragler...?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 avril 2011 à 12:07
hello,

ils n'ont pas été supprimés par delfix ?
0
Bonjour!
Toutes mes excuses pour le temps de réponse, le travail m'a envahi ces derniers temps!
Donc non les logiciels n'ont pas été supprimés par delfix mais je les avais tous regroupé dans un dossier sur le bureau pour ne pas être encombrée c'est peut être pour cette raison? Je dois tout remettre sur le bureau et recommencer delfix peut être...?
Bonne journée et encore merci pour votre aide précieuse. Existe-t-il un moyen quelconque de vous remercier?
Flowangel
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 mai 2011 à 11:24
hello de retour

tu as fini par savoir utiliser delfix finalement?

0
Bonjour!
mouai tout n'est pas parti mais j'ai finalement tout désinstallé manuellement!
Encore merci pour tout ce que vous m'avez conseillé, mon ordi remarche a nouveau bien! Merci pour votre disponibilité. Je réitère ma question mais y a-t-il un moyen spécifique de vous remercier?
Cordialement
Flowangel
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 18:35
re :)

tu peux visiter cette page : http://www.general-changelog-team.fr/...

il y a les liens pour faire un don aux développeurs d'outils :)
0