[Aide] Ordi infecté de virus

Bonjour,

Est ce que quelqu'un pourrais m'aider. Depuis quelques jours mon ordinateur est infecté de virus. Par moment l'ordinateur bloque sur une page bleue avec inscrit "Dumping physical memory to disk" s'affiche puis l'ordinateur redémarre.
Par moment des fenêtres internet s'ouvrent toute seule.
J'ai pourtant avira antivir d'installé mais après une analyse complete il a detecté 2 virus mais rien ne change...
Que dois je faire?

Merci beaucoup de vous intéresser à mon cas.

20 réponses

Résumé de la discussion

Une machine Windows présente une infection virale qui conduit à un écran bleu affichant « Dumping physical memory to disk » et à des redémarrages, avec des fenêtres qui s’ouvrent seules. L’analyse antivirale a détecté deux menaces mais n’a pas éliminé le problème, et plusieurs réponses recommandent des outils de nettoyage comme Ad-remover, le TDSS rootkit removing tool et MBR Repair pour éradiquer les rootkits. La suite démontre l’exécution du TDSS rootkit removing tool et l’obtention d’un rapport détaillé décrivant les composants système, les pilotes détectés et les éléments supprimés ou réparés. Le rapport précise l’OS, l’architecture et une liste étendue de pilotes impliqués, fournissant une base pour une réparation ciblée et la vérification de l’intégrité du système.

Bobot (l’IA à votre service)
  1. salut :

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : télécharger la derniere version

    ▶ relance-le

    choisis : lancer le nettoyage

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
    1. Merci beaucoup!
      Voila le rapport :
      2011/05/26 12:11:34.0950 2032 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24
      2011/05/26 12:11:35.0075 2032 ================================================================================
      2011/05/26 12:11:35.0075 2032 SystemInfo:
      2011/05/26 12:11:35.0075 2032
      2011/05/26 12:11:35.0075 2032 OS Version: 6.0.6002 ServicePack: 2.0
      2011/05/26 12:11:35.0075 2032 Product type: Workstation
      2011/05/26 12:11:35.0075 2032 ComputerName:
      2011/05/26 12:11:35.0075 2032 UserName: Famille
      2011/05/26 12:11:35.0075 2032 Windows directory: C:\Windows
      2011/05/26 12:11:35.0075 2032 System windows directory: C:\Windows
      2011/05/26 12:11:35.0075 2032 Processor architecture: Intel x86
      2011/05/26 12:11:35.0075 2032 Number of processors: 2
      2011/05/26 12:11:35.0075 2032 Page size: 0x1000
      2011/05/26 12:11:35.0075 2032 Boot type: Normal boot
      2011/05/26 12:11:35.0075 2032 ================================================================================
      2011/05/26 12:11:36.0026 2032 Initialize success
      2011/05/26 12:11:38.0257 5056 ================================================================================
      2011/05/26 12:11:38.0257 5056 Scan started
      2011/05/26 12:11:38.0257 5056 Mode: Manual;
      2011/05/26 12:11:38.0257 5056 ================================================================================
      2011/05/26 12:11:39.0271 5056 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
      2011/05/26 12:11:39.0427 5056 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
      2011/05/26 12:11:39.0505 5056 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
      2011/05/26 12:11:39.0552 5056 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
      2011/05/26 12:11:39.0583 5056 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
      2011/05/26 12:11:39.0661 5056 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
      2011/05/26 12:11:39.0739 5056 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
      2011/05/26 12:11:39.0802 5056 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
      2011/05/26 12:11:39.0864 5056 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
      2011/05/26 12:11:39.0911 5056 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
      2011/05/26 12:11:39.0927 5056 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
      2011/05/26 12:11:39.0989 5056 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
      2011/05/26 12:11:40.0020 5056 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
      2011/05/26 12:11:40.0239 5056 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
      2011/05/26 12:11:40.0270 5056 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
      2011/05/26 12:11:40.0332 5056 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
      2011/05/26 12:11:40.0363 5056 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
      2011/05/26 12:11:40.0535 5056 atikmdag (c87059b5cc23959efa8b17e2e526a21f) C:\Windows\system32\DRIVERS\atikmdag.sys
      2011/05/26 12:11:40.0613 5056 Audsub3 (fe825a7f215b000bb6dd7d46d9b1ea14) C:\Windows\SYSTEM32\Drivers\Audsub3.sys
      2011/05/26 12:11:40.0800 5056 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
      2011/05/26 12:11:40.0972 5056 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys
      2011/05/26 12:11:41.0050 5056 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys
      2011/05/26 12:11:41.0144 5056 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
      2011/05/26 12:11:41.0206 5056 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
      2011/05/26 12:11:41.0284 5056 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
      2011/05/26 12:11:41.0346 5056 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
      2011/05/26 12:11:41.0362 5056 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
      2011/05/26 12:11:41.0393 5056 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
      2011/05/26 12:11:41.0424 5056 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
      2011/05/26 12:11:41.0440 5056 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
      2011/05/26 12:11:41.0471 5056 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
      2011/05/26 12:11:41.0549 5056 BthEnum (cce53afc28347cc18ea139972e5b5e5a) C:\Windows\system32\DRIVERS\BthEnum.sys
      2011/05/26 12:11:41.0627 5056 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
      2011/05/26 12:11:41.0690 5056 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
      2011/05/26 12:11:41.0721 5056 BTHPORT (ac8a1689d5efc4d214201155a78d8f4b) C:\Windows\system32\Drivers\BTHport.sys
      2011/05/26 12:11:41.0752 5056 BTHUSB (288c1f74e3e2eed6c7b54eb3aac70856) C:\Windows\system32\Drivers\BTHUSB.sys
      2011/05/26 12:11:41.0814 5056 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
      2011/05/26 12:11:41.0877 5056 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
      2011/05/26 12:11:41.0939 5056 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\DRIVERS\circlass.sys
      2011/05/26 12:11:41.0970 5056 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
      2011/05/26 12:11:42.0064 5056 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
      2011/05/26 12:11:42.0111 5056 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
      2011/05/26 12:11:42.0142 5056 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
      2011/05/26 12:11:42.0173 5056 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
      2011/05/26 12:11:42.0204 5056 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
      2011/05/26 12:11:42.0298 5056 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
      2011/05/26 12:11:42.0407 5056 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
      2011/05/26 12:11:42.0517 5056 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
      2011/05/26 12:11:42.0579 5056 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
      2011/05/26 12:11:42.0626 5056 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
      2011/05/26 12:11:42.0751 5056 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
      2011/05/26 12:11:42.0860 5056 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
      2011/05/26 12:11:42.0922 5056 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
      2011/05/26 12:11:43.0031 5056 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
      2011/05/26 12:11:43.0141 5056 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
      2011/05/26 12:11:43.0234 5056 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
      2011/05/26 12:11:43.0312 5056 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
      2011/05/26 12:11:43.0593 5056 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
      2011/05/26 12:11:43.0687 5056 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
      2011/05/26 12:11:43.0780 5056 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
      2011/05/26 12:11:43.0811 5056 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
      2011/05/26 12:11:43.0843 5056 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
      2011/05/26 12:11:43.0921 5056 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
      2011/05/26 12:11:43.0967 5056 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
      2011/05/26 12:11:44.0170 5056 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\Windows\system32\FsUsbExDisk.SYS
      2011/05/26 12:11:44.0233 5056 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
      2011/05/26 12:11:44.0295 5056 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
      2011/05/26 12:11:44.0342 5056 GEARAspiWDM (f2f431d1573ee632975c524418655b84) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
      2011/05/26 12:11:44.0436 5056 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
      2011/05/26 12:11:44.0498 5056 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
      2011/05/26 12:11:44.0607 5056 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
      2011/05/26 12:11:44.0654 5056 HidIr (d8df3722d5e961baa1292aa2f12827e2) C:\Windows\system32\DRIVERS\hidir.sys
      2011/05/26 12:11:44.0685 5056 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
      2011/05/26 12:11:44.0763 5056 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
      2011/05/26 12:11:44.0872 5056 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
      2011/05/26 12:11:44.0982 5056 hwdatacard (92ca47da32009ccc00a5aded04abbd78) C:\Windows\system32\DRIVERS\ewusbmdm.sys
      2011/05/26 12:11:45.0075 5056 hwusbfake (1d4d6d24256f61e6b08a3cf8184a78b8) C:\Windows\system32\DRIVERS\ewusbfake.sys
      2011/05/26 12:11:45.0138 5056 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
      2011/05/26 12:11:45.0247 5056 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
      2011/05/26 12:11:45.0325 5056 iaStor (80c633722da72e97f3f5b3b11325696d) C:\Windows\system32\DRIVERS\iaStor.sys
      2011/05/26 12:11:45.0387 5056 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
      2011/05/26 12:11:45.0481 5056 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
      2011/05/26 12:11:45.0637 5056 IntcAzAudAddService (23ebcee9aaa4d6c88728791fab462456) C:\Windows\system32\drivers\RTKVHDA.sys
      2011/05/26 12:11:45.0715 5056 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
      2011/05/26 12:11:45.0746 5056 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
      2011/05/26 12:11:45.0777 5056 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
      2011/05/26 12:11:45.0840 5056 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
      2011/05/26 12:11:45.0871 5056 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
      2011/05/26 12:11:45.0918 5056 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
      2011/05/26 12:11:45.0933 5056 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
      2011/05/26 12:11:45.0980 5056 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
      2011/05/26 12:11:46.0011 5056 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
      2011/05/26 12:11:46.0074 5056 itecir (8bcd857c7932ad005d5f9c89329da2e1) C:\Windows\system32\DRIVERS\itecir.sys
      2011/05/26 12:11:46.0105 5056 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
      2011/05/26 12:11:46.0136 5056 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
      2011/05/26 12:11:46.0183 5056 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
      2011/05/26 12:11:46.0230 5056 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
      2011/05/26 12:11:46.0292 5056 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
      2011/05/26 12:11:46.0417 5056 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
      2011/05/26 12:11:46.0464 5056 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
      2011/05/26 12:11:46.0526 5056 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
      2011/05/26 12:11:46.0557 5056 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
      2011/05/26 12:11:46.0635 5056 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
      2011/05/26 12:11:46.0667 5056 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
      2011/05/26 12:11:46.0698 5056 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
      2011/05/26 12:11:46.0729 5056 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
      2011/05/26 12:11:46.0760 5056 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
      2011/05/26 12:11:46.0807 5056 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
      2011/05/26 12:11:46.0838 5056 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
      2011/05/26 12:11:46.0916 5056 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
      2011/05/26 12:11:46.0979 5056 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
      2011/05/26 12:11:47.0010 5056 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
      2011/05/26 12:11:47.0041 5056 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
      2011/05/26 12:11:47.0072 5056 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys
      2011/05/26 12:11:47.0088 5056 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys
      2011/05/26 12:11:47.0119 5056 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys
      2011/05/26 12:11:47.0166 5056 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
      2011/05/26 12:11:47.0213 5056 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
      2011/05/26 12:11:47.0259 5056 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
      2011/05/26 12:11:47.0306 5056 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
      2011/05/26 12:11:47.0400 5056 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
      2011/05/26 12:11:47.0431 5056 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
      2011/05/26 12:11:47.0447 5056 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
      2011/05/26 12:11:47.0478 5056 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
      2011/05/26 12:11:47.0509 5056 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
      2011/05/26 12:11:47.0571 5056 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
      2011/05/26 12:11:47.0603 5056 MTsensor (97affa9d95ffe20eee6229bc6be166cf) C:\Windows\system32\DRIVERS\ATKACPI.sys
      2011/05/26 12:11:47.0634 5056 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
      2011/05/26 12:11:47.0727 5056 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
      2011/05/26 12:11:47.0821 5056 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
      2011/05/26 12:11:47.0899 5056 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
      2011/05/26 12:11:47.0946 5056 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
      2011/05/26 12:11:48.0024 5056 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
      2011/05/26 12:11:48.0071 5056 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
      2011/05/26 12:11:48.0117 5056 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
      2011/05/26 12:11:48.0164 5056 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
      2011/05/26 12:11:48.0352 5056 NETw5v32 (9ca26dccf0b84a6ff2b54fbb2a94520b) C:\Windows\system32\DRIVERS\NETw5v32.sys
      2011/05/26 12:11:48.0492 5056 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
      2011/05/26 12:11:48.0617 5056 NPF (6623e51595c0076755c29c00846c4eb2) C:\Windows\system32\drivers\npf.sys
      2011/05/26 12:11:48.0679 5056 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
      2011/05/26 12:11:48.0726 5056 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
      2011/05/26 12:11:48.0804 5056 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
      2011/05/26 12:11:48.0851 5056 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
      2011/05/26 12:11:48.0898 5056 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
      2011/05/26 12:11:48.0960 5056 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
      2011/05/26 12:11:48.0991 5056 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
      2011/05/26 12:11:49.0038 5056 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
      2011/05/26 12:11:49.0132 5056 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
      2011/05/26 12:11:49.0256 5056 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
      2011/05/26 12:11:49.0303 5056 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
      2011/05/26 12:11:49.0334 5056 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
      2011/05/26 12:11:49.0397 5056 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\Windows\system32\DRIVERS\pccsmcfd.sys
      2011/05/26 12:11:49.0428 5056 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
      2011/05/26 12:11:49.0506 5056 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
      2011/05/26 12:11:49.0537 5056 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
      2011/05/26 12:11:49.0678 5056 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
      2011/05/26 12:11:49.0818 5056 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
      2011/05/26 12:11:49.0849 5056 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
      2011/05/26 12:11:49.0912 5056 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
      2011/05/26 12:11:50.0005 5056 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\Windows\system32\Drivers\PxHelp20.sys
      2011/05/26 12:11:50.0114 5056 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
      2011/05/26 12:11:50.0239 5056 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
      2011/05/26 12:11:50.0302 5056 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
      2011/05/26 12:11:50.0349 5056 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
      2011/05/26 12:11:50.0380 5056 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
      2011/05/26 12:11:50.0411 5056 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
      2011/05/26 12:11:50.0473 5056 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
      2011/05/26 12:11:50.0520 5056 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
      2011/05/26 12:11:50.0598 5056 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
      2011/05/26 12:11:50.0676 5056 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
      2011/05/26 12:11:50.0707 5056 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
      2011/05/26 12:11:50.0770 5056 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
      2011/05/26 12:11:50.0863 5056 RFCOMM (23f486726da7a9b2f3ec7326421a9c36) C:\Windows\system32\DRIVERS\rfcomm.sys
      2011/05/26 12:11:50.0910 5056 rimmptsk (a5b12a4b3b774432db9b9fa221190e59) C:\Windows\system32\DRIVERS\rimmptsk.sys
      2011/05/26 12:11:50.0957 5056 rimsptsk (c398bca91216755b098679a8da8a2300) C:\Windows\system32\DRIVERS\rimsptsk.sys
      2011/05/26 12:11:51.0019 5056 RimUsb (f17713d108aca124a139fde877eef68a) C:\Windows\system32\Drivers\RimUsb.sys
      2011/05/26 12:11:51.0082 5056 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\Windows\system32\DRIVERS\RimSerial.sys
      2011/05/26 12:11:51.0113 5056 rismxdp (2a2554cb24506e0a0508fc395c4a1b42) C:\Windows\system32\DRIVERS\rixdptsk.sys
      2011/05/26 12:11:51.0144 5056 ROOTMODEM (75e8a6bfa7374aba833ae92bf41ae4e6) C:\Windows\system32\Drivers\RootMdm.sys
      2011/05/26 12:11:51.0316 5056 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
      2011/05/26 12:11:51.0394 5056 RTHDMIAzAudService (2c94e7fe7499c5a12cdd9ade0559e929) C:\Windows\system32\drivers\RtHDMIV.sys
      2011/05/26 12:11:51.0456 5056 RTL8169 (2d19a7469ea19993d0c12e627f4530bc) C:\Windows\system32\DRIVERS\Rtlh86.sys
      2011/05/26 12:11:51.0503 5056 sbp2port (37ca203f8ccf732cd272a27e55b268c4) C:\Windows\system32\DRIVERS\sbp2port.sys
      2011/05/26 12:11:51.0597 5056 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys
      2011/05/26 12:11:51.0659 5056 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
      2011/05/26 12:11:51.0706 5056 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
      2011/05/26 12:11:51.0768 5056 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
      2011/05/26 12:11:51.0799 5056 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
      2011/05/26 12:11:51.0846 5056 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys
      2011/05/26 12:11:51.0877 5056 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
      2011/05/26 12:11:51.0893 5056 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys
      2011/05/26 12:11:51.0940 5056 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
      2011/05/26 12:11:51.0987 5056 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
      2011/05/26 12:11:52.0018 5056 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
      2011/05/26 12:11:52.0065 5056 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
      2011/05/26 12:11:52.0127 5056 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
      2011/05/26 12:11:52.0221 5056 SNP2UVC (0302bc619d4a723317e7f8eb0c362bd3) C:\Windows\system32\DRIVERS\snp2uvc.sys
      2011/05/26 12:11:52.0299 5056 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
      2011/05/26 12:11:52.0392 5056 sptd (a199171385be17973fd800fa91f8f78a) C:\Windows\system32\Drivers\sptd.sys
      2011/05/26 12:11:52.0392 5056 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: a199171385be17973fd800fa91f8f78a
      2011/05/26 12:11:52.0408 5056 sptd - detected LockedFile.Multi.Generic (1)
      2011/05/26 12:11:52.0455 5056 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
      2011/05/26 12:11:52.0502 5056 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys
      2011/05/26 12:11:52.0533 5056 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys
      2011/05/26 12:11:52.0595 5056 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
      2011/05/26 12:11:52.0736 5056 StillCam (ef70b3d22b4bffda6ea851ecb063efaa) C:\Windows\system32\DRIVERS\serscan.sys
      2011/05/26 12:11:52.0798 5056 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
      2011/05/26 12:11:52.0845 5056 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
      2011/05/26 12:11:52.0892 5056 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
      2011/05/26 12:11:52.0954 5056 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
      2011/05/26 12:11:53.0048 5056 SynTP (49de397db345d9ee5373c9b99afe5d78) C:\Windows\system32\DRIVERS\SynTP.sys
      2011/05/26 12:11:53.0141 5056 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
      2011/05/26 12:11:53.0204 5056 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
      2011/05/26 12:11:53.0250 5056 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
      2011/05/26 12:11:53.0297 5056 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
      2011/05/26 12:11:53.0313 5056 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
      2011/05/26 12:11:53.0344 5056 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
      2011/05/26 12:11:53.0391 5056 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
      2011/05/26 12:11:53.0500 5056 TIEHDUSB (a1124ebc672aa3ae1b327096c1dcc346) C:\Windows\system32\drivers\tiehdusb.sys
      2011/05/26 12:11:53.0594 5056 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
      2011/05/26 12:11:53.0609 5056 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
      2011/05/26 12:11:53.0656 5056 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
      2011/05/26 12:11:53.0687 5056 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
      2011/05/26 12:11:53.0718 5056 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
      2011/05/26 12:11:53.0796 5056 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
      2011/05/26 12:11:53.0828 5056 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
      2011/05/26 12:11:53.0890 5056 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
      2011/05/26 12:11:53.0921 5056 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
      2011/05/26 12:11:53.0968 5056 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
      2011/05/26 12:11:54.0046 5056 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
      2011/05/26 12:11:54.0140 5056 usbbus (5353218b3265e3b8190335059f697a11) C:\Windows\system32\DRIVERS\lgusbbus.sys
      2011/05/26 12:11:54.0171 5056 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
      2011/05/26 12:11:54.0218 5056 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
      2011/05/26 12:11:54.0280 5056 UsbDiag (7dd3eefc62a1ef44e5f940fa651ed9ed) C:\Windows\system32\DRIVERS\lgusbdiag.sys
      2011/05/26 12:11:54.0343 5056 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
      2011/05/26 12:11:54.0374 5056 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
      2011/05/26 12:11:54.0483 5056 USBModem (083031a78822eccbd7510bccd3e20d4c) C:\Windows\system32\DRIVERS\lgusbmodem.sys
      2011/05/26 12:11:54.0530 5056 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
      2011/05/26 12:11:54.0577 5056 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
      2011/05/26 12:11:54.0608 5056 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
      2011/05/26 12:11:54.0655 5056 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
      2011/05/26 12:11:54.0701 5056 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
      2011/05/26 12:11:54.0779 5056 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
      2011/05/26 12:11:54.0795 5056 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
      2011/05/26 12:11:54.0826 5056 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
      2011/05/26 12:11:54.0857 5056 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
      2011/05/26 12:11:54.0889 5056 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
      2011/05/26 12:11:54.0904 5056 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
      2011/05/26 12:11:54.0951 5056 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
      2011/05/26 12:11:54.0982 5056 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
      2011/05/26 12:11:55.0029 5056 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
      2011/05/26 12:11:55.0076 5056 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
      2011/05/26 12:11:55.0107 5056 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
      2011/05/26 12:11:55.0123 5056 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
      2011/05/26 12:11:55.0169 5056 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
      2011/05/26 12:11:55.0201 5056 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
      2011/05/26 12:11:55.0388 5056 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
      2011/05/26 12:11:55.0497 5056 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
      2011/05/26 12:11:55.0559 5056 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
      2011/05/26 12:11:55.0653 5056 WSDPrintDevice (4422ac5ed8d4c2f0db63e71d4c069dd7) C:\Windows\system32\DRIVERS\WSDPrint.sys
      2011/05/26 12:11:55.0669 5056 WSDScan (65d1ff8aaff4a7d8f787a290e5087816) C:\Windows\system32\DRIVERS\WSDScan.sys
      2011/05/26 12:11:55.0731 5056 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
      2011/05/26 12:11:55.0793 5056 X10Hid (ab2d77bf7222b007717abb61b15f9ae2) C:\Windows\system32\Drivers\x10hid.sys
      2011/05/26 12:11:55.0856 5056 MBR (0x1B8) (04d4350ae5fb6fc2ad3e7c26b1323c68) \Device\Harddisk0\DR0
      2011/05/26 12:11:55.0856 5056 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
      2011/05/26 12:11:55.0871 5056 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk1\DR1
      2011/05/26 12:11:55.0887 5056 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk2\DR3
      2011/05/26 12:11:55.0949 5056 ================================================================================
      2011/05/26 12:11:55.0949 5056 Scan finished
      2011/05/26 12:11:55.0949 5056 ================================================================================
      2011/05/26 12:11:55.0965 4876 Detected object count: 2
      2011/05/26 12:11:55.0965 4876 Actual detected object count: 2
      2011/05/26 12:12:24.0422 4876 LockedFile.Multi.Generic(sptd) - User select action: Skip
      2011/05/26 12:12:24.0469 4876 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
      2011/05/26 12:12:24.0485 4876 \Device\Harddisk0\DR0 - ok
      2011/05/26 12:12:24.0485 4876 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
      2011/05/26 12:12:32.0644 3832 Deinitialize success
      0
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        0
        1. Cela fait au moins 10min que apres avoir lancé le programme mon fond d'écran seul s'affiche sans barre de tache ni fenetre j'ai juste la souris de disponible.
          Est ce normal?
          0
          1. tu as bien tout desactivé question securité ?
            0
          2. Oui windows defender et le pare feu windows.
            Pour antivir il me dis qu'il manque un fichier dans C:\Programesfiles\avira..... quelque chose du genre et du coup l'antivirus ne se lance pas je suppose qu'il est donc inactif.
            0
        2. tu as redemarré apres tdsskiller ?
          0
          1. oui mais pour tdskiller je n'avais pas tout désactivé
            0
        3. fais touche windows+R

          puis tape explorer
          0
          1. et ensuite? quand je fais sa sa m'ouvre mes documents
            0
          2. ah ben ta barre des taches est revenue alors !?
            0
          3. Non j'ai donc redémarré l'ordinateur.
            J'ai ensuite recommencé et la même chose c'est produite.
            0
          4. Ca me met pendant l'attribution des fichiers que le programme a cessé de fonctionner et ça se bloque.
            0
        4. http://www.cijoint.fr/cjlink.php?file=cj201105/cijqVXSdeI.txt
          0
          1. pourtant antivir est bien actif

            1956 | C:\Program Files\Avira\AntiVir Desktop\avguard.exe - SYSTEM - Normal - "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" - 728
            0
            1. D'accord, je vais essayer de le désinstaller (Antivir) et de recommencer.
              Ce serait pour ça que ça bloquai?
              0
          2. selectionne ce texte sans les lignes :
            ___________________________________________________
            processes::
            reader_sl.exe

            file::
            C:\ProgramData\2l38i485ig44y0cl60nga8vy0h31470mq8j8w
            C:\Users\Famille Bernardon\AppData\Local\2l38i485ig44y0cl60nga8vy0h31470mq8j8w
            C:\Users\Famille Bernardon\AppData\Local\BIT7AD9.tmp
            C:\Users\Famille Bernardon\AppData\Local\E56E382E-4C6B-F2DF-7D23-4F22340585BE.txt

            folder::
            C:\Documents and Settings\Compaq_Propriétaire\Application Data\CrazyLoader
            C:\Users\Famille Bernardon\AppData\Roaming\EoRezo
            C:\Users\Famille Bernardon\AppData\Roaming\FissaSearch
            C:\Users\Famille Bernardon\AppData\Roaming\OfferBox
            C:\Users\Famille Bernardon\AppData\Roaming\OpenCandy
            C:\Users\Famille Bernardon\AppData\Roaming\Smiley.ico
            C:\ProgramData\153
            C:\ProgramData\Spybot - Search & Destroy
            C:\Users\Famille Bernardon\AppData\Local\crazyloader Air
            C:\Users\Famille Bernardon\AppData\Local\networker
            C:\Users\Famille Bernardon\AppData\Local\OpenCandy

            ___________________________________________________

            copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

            colle dans le document texte qui s'ouvre, puis onglet fichier => enregistrer (et pas enregistrer sous...) => puis tu fermes

            poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail

            ============================================

            enchaîne :

            ▶ Télécharge ici : Ad-remover sur ton bureau :

            ▶ Déconnecte toi et ferme toutes applications en cours !

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

            ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

            ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

            ▶ Laisse travailler l'outil et ne touche à rien ...

            ▶ Poste le rapport qui apparait à la fin , sur le forum ...

            ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
            0
            1. Quand j'enregistre le pre_script il me dis :"pre_script.exe a cessé de fonctionner et sa affiche mon fond d'écran sans aucune barre de tache comme tout à l'heure.
              0
            2. Mais j'ai quand même un fichier pre_script.txt dans C:\ est ce que je continu en postant celui-ci?
              0
          3. pre script :

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

            Utilisateur : Famille Bernardon (Administrateurs)
            Ordinateur : BERNARDON

            Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
            Internet Explorer : 8.0.6001.19048
            Mozilla Firefox : 4.0.1 (fr)

            Script : 13:05:49

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

            Utilisateur : Famille Bernardon (Administrateurs)
            Ordinateur : BERNARDON

            Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
            Internet Explorer : 8.0.6001.19048
            Mozilla Firefox : 4.0.1 (fr)

            Script : 16:57:35

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            Processus: reader_sl.exe stoppé

            ¤

            Supprimé : C:\ProgramData\2l38i485ig44y0cl60nga8vy0h31470mq8j8w
            Supprimé : C:\Users\Famille Bernardon\AppData\Local\2l38i485ig44y0cl60nga8vy0h31470mq8j8w
            Supprimé : C:\Users\Famille Bernardon\AppData\Local\BIT7AD9.tmp
            Supprimé : C:\Users\Famille Bernardon\AppData\Local\E56E382E-4C6B-F2DF-7D23-4F22340585BE.txt

            ¤

            Dossier : C:\Documents and Settings\Compaq_Propriétaire\Application Data\CrazyLoader introuvable
            Supprimé : C:\Users\Famille Bernardon\AppData\Roaming\EoRezo
            Supprimé : C:\Users\Famille Bernardon\AppData\Roaming\FissaSearch
            Supprimé : C:\Users\Famille Bernardon\AppData\Roaming\OfferBox
            Supprimé : C:\Users\Famille Bernardon\AppData\Roaming\OpenCandy
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

            Utilisateur : Famille Bernardon (Administrateurs)
            Ordinateur : BERNARDON

            Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
            Internet Explorer : 8.0.6001.19048
            Mozilla Firefox : 4.0.1 (fr)

            Script : 16:57:38

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            Processus: reader_sl.exe introuvable

            ¤

            Fichier : C:\ProgramData\2l38i485ig44y0cl60nga8vy0h31470mq8j8w introuvable
            Fichier : C:\Users\Famille Bernardon\AppData\Local\2l38i485ig44y0cl60nga8vy0h31470mq8j8w introuvable
            Fichier : C:\Users\Famille Bernardon\AppData\Local\BIT7AD9.tmp introuvable
            Fichier : C:\Users\Famille Bernardon\AppData\Local\E56E382E-4C6B-F2DF-7D23-4F22340585BE.txt introuvable

            ¤

            Dossier : C:\Documents and Settings\Compaq_Propriétaire\Application Data\CrazyLoader introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\EoRezo introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\FissaSearch introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\OfferBox introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\OpenCandy introuvable
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

            Utilisateur : Famille Bernardon (Administrateurs)
            Ordinateur : BERNARDON

            Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
            Internet Explorer : 8.0.6001.19048
            Mozilla Firefox : 4.0.1 (fr)

            Script : 17:03:32

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            Processus: reader_sl.exe stoppé

            ¤

            Fichier : C:\ProgramData\2l38i485ig44y0cl60nga8vy0h31470mq8j8w introuvable
            Fichier : C:\Users\Famille Bernardon\AppData\Local\2l38i485ig44y0cl60nga8vy0h31470mq8j8w introuvable
            Fichier : C:\Users\Famille Bernardon\AppData\Local\BIT7AD9.tmp introuvable
            Fichier : C:\Users\Famille Bernardon\AppData\Local\E56E382E-4C6B-F2DF-7D23-4F22340585BE.txt introuvable

            ¤

            Dossier : C:\Documents and Settings\Compaq_Propriétaire\Application Data\CrazyLoader introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\EoRezo introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\FissaSearch introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\OfferBox introuvable
            Dossier : C:\Users\Famille Bernardon\AppData\Roaming\OpenCandy introuvable
            0
            1. ok la suite
              0
          4. http://www.cijoint.fr/cjlink.php?file=cj201105/cijQi3bCSG.txt

            Désolé mais je n'arrivais pas a le poster sinon alors je suis passé par cijoint.
            0
            1. c'est bon c'est supprimé t'enerves pas ! ^^

              la suite :)
              0
              1. lool je ne m'enerves pas ;-) ^^

                Euh quelle suite je t'ai posté le rapport pre_script et ad remover il n'y a rien d'autre à faire pour l'instant après cela si?
                0
                1. j'ai pas vu le lien ^^ lol

                  ▶ Télécharge ZHPDiag (de Nicolas Coolman)

                  ou :ZHPDiag

                  Enregistre le sur ton Bureau.

                  Une fois le téléchargement achevé,

                  ▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

                  ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

                  ▶ Clique sur la loupe pour lancer l'analyse.

                  A la fin de l'analyse,

                  ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

                  Pour me le transmettre clique sur ce lien :

                  http://www.cijoint.fr/

                  ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

                  est ajouté dans la page.

                  ▶ Copie ce lien dans ta réponse.
                  0
                  1. loool pas de soucis

                    Voila le lien suivant

                    http://www.cijoint.fr/cjlink.php?file=cj201105/cijiPIAPUX.txt
                    0
                    1. ▶ Télécharge ici : Ad-remover sur ton bureau :

                      ▶ Déconnecte toi et ferme toutes applications en cours !

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                      ▶ Laisse travailler l'outil et ne touche à rien ...

                      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      0
                      1. Encore une fois?
                        Je l'ai déja fait tout à l'heure c'est normal?
                        Je recommence?
                        0
                        1. en mode sans echec dans ce cas il a pas vire tout ce qu il devait virer

                          il en reste tellement que j'ai meme pas cru qu'on l'avait passé lol ^^
                          0
                          1. lool ok c'est fait en mode sans echec :

                            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:21:46 le 26/05/2011, Mode sans echec

                            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                            Famille Bernardon@BERNARDON (Packard Bell BV EasyNote_ST85-M-011FR)

                            ============== ACTION(S) ==============

                            (!) -- Fichiers temporaires supprimés.

                            Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [4.0.1 (fr)] ****

                            FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
                            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                            Components\browsercomps.dll (Mozilla Foundation)

                            -- C:\Users\Famille Bernardon\AppData\Roaming\Mozilla\FireFox\Profiles\a9gb25ss.default --
                            Extensions\{ecdee021-0d17-467f-a1ff-c7a115230949} (free-downloads.net Community Toolbar)
                            Prefs.js - browser.search.defaultenginename, Web Search...
                            Prefs.js - browser.startup.homepage, hxxp://www.google.com
                            Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
                            Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

                            ========================================

                            **** Internet Explorer Version [8.0.6001.19048] ****

                            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                            HKCU_Main|Start Page - hxxp://fr.msn.com/
                            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Start Page - hxxp://fr.msn.com/
                            HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
                            HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
                            HKCU_URLSearchHooks|{ecdee021-0d17-467f-a1ff-c7a115230949} - "free-downloads.net Toolbar" (C:\Program Files\free-downloads.net\tbfree.dll)
                            HKLM_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
                            HKLM_URLSearchHooks|{ecdee021-0d17-467f-a1ff-c7a115230949} - "free-downloads.net Toolbar" (C:\Program Files\free-downloads.net\tbfree.dll)
                            HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
                            HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
                            HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
                            HKCU_Toolbar\WebBrowser|{ECDEE021-0D17-467F-A1FF-C7A115230949} (C:\Program Files\free-downloads.net\tbfree.dll)
                            HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
                            HKLM_Toolbar|{ecdee021-0d17-467f-a1ff-c7a115230949} (C:\Program Files\free-downloads.net\tbfree.dll)
                            HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                            HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
                            HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
                            HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
                            HKLM_ElevationPolicy\1dd06155-4553-483f-8810-05a2dcd9c454 - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
                            HKLM_ElevationPolicy\3d384ded-aa10-4e5e-9596-5925a395e7ad - C:\Program Files\free-downloads.net\free-downloads.netToolbarHelper.exe (?)
                            HKLM_ElevationPolicy\6cfeaeac-23c9-48a9-a16f-a875386a8e77 - C:\Program Files\free-downloads.net\free-downloads.netToolbarHelper.exe (?)
                            HKLM_ElevationPolicy\bfe1b432-cb65-4f9c-b7ef-2a40b33a64ed - C:\Program Files\free-downloads.net\free-downloads.netToolbarHelper.exe (?)
                            HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (x)
                            HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
                            HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
                            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                            HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
                            HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
                            HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                            BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files\Messenger_Plus_Live_France\tbMess.dll)
                            BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                            BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)
                            BHO\{ecdee021-0d17-467f-a1ff-c7a115230949} - "free-downloads.net Toolbar" (C:\Program Files\free-downloads.net\tbfree.dll)

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 179 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 26/05/2011 17:17:22 (24218 Octet(s))
                            C:\Ad-Report-CLEAN[2].txt - 26/05/2011 19:22:18 (0 Octet(s))

                            Fin à: 19:23:22, 26/05/2011

                            ============== E.O.F ==============
                            0