A l'aide mon ordinateur est infecter

roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   -  
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon ordinateur s'est soudainement mis en écran noir avec une fenêtre windows vista recorvery. D'autres fenêtres apparaissent parlant de rames et de problèmes de disque dur ainsi que d'erreur critique et que des clusters endommages le disque dur ont été détectés et des donnés privés sont en dangers. J'ai aussi l'espace ram est endommager enfin plein de message d'erreur
Est ce un virus? Comment l'éradiquer? mes fichiers sont-ils récupérables?

Merci de pour vos réponses et votre aide


A voir également:

37 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Hello,

Windows vista recovery est un rogue (malware) et on va le supprimer de ton pc:

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
4
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

- Télécharge sur le bureau RogueKiller de Tigzy
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 2 [DELETE] et valide
- Poste le rapport RKreport.txt présent sur le bureau.

* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

Ensuite tu choisis l'option 6 et postes également le rapport

Smart
3
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
1
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
ok je fait sa tout de suite
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ton PC devrait aller beaucoup mieux

Relance MBAM et vide la quarantaine
On va quand même faire un diagnostic pour voir s'il ne reste pas des infections.

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Pas d'inquiétude, on désinstallera tous les outils que je t'ai fait téléchergé en fin de désinfection

Smart
1
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
effectivement il va beaucoup mieux je suis entrain de faire une analyse avec ZHP
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
voici le rapport ça était plutôt rapide http://www.cijoint.fr/cjlink.php?file=cj201106/cijQuKZYcW.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
avec option 2 : RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: pierrick [Droits d'admin]
Mode: Suppression -- Date : 15/06/2011 09:19:30

Processus malicieux: 5
[SUSP PATH] JBrIvuwsjXBVY.exe -- c:\programdata\jbrivuwsjxbvy.exe -> KILLED
[SVCHOST] svchost.exe -- Path not found -> KILLED
[ROGUE ST] 33873656.exe -- c:\programdata\33873656.exe -> KILLED
[SVCHOST] svchost.exe -- Path not found -> KILLED
[SVCHOST] svchost.exe -- Path not found -> KILLED

Entrees de registre: 11
[SUSP PATH] HKCU\[...]\Run : HKCU (C:\Users\pierrick\AppData\Roaming\directx\svchost.exe) -> DELETED
[SUSP PATH] HKCU\[...]\Run : JBrIvuwsjXBVY (C:\ProgramData\JBrIvuwsjXBVY.exe) -> DELETED
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt

option 6 :

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: pierrick [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/06/2011 09:21:27

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 36 / Fail 0
Lancement rapide: Success 15 / Fail 0
Programmes: Success 9823 / Fail 0
Menu demarrer: Success 49 / Fail 0
Dossier utilisateur: Success 20265 / Fail 0
Mes documents: Success 400 / Fail 0
Mes favoris: Success 35 / Fail 0
Mes images: Success 32 / Fail 0
Ma musique: Success 661 / Fail 0
Mes videos: Success 367 / Fail 0
Disques locaux: Success 2211 / Fail 0
Sauvegarde: [FOUND] Success 211 / Fail 4

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\CdRom1 -- 0x5 --> Skipped
[K:] \Device\HarddiskVolume8 -- 0x2 --> Restored

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
J'avais pas vu que Smart avais posté ....

Je vous laisse ,bonne continuation a vous deux -;)
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
ok merci beacoup
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Salut jfk
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
voici le rapport

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6859

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

15/06/2011 11:37:03
mbam-log-2011-06-15 (11-37-03).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 310475
Temps écoulé: 54 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 16

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XTREMERAT (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HKCU (Trojan.Agent) -> Value: HKCU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\XtremeRAT\Mutex (Trojan.Agent) -> Value: Mutex -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\33873656.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\jbrivuwsjxbvy.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\LQS8A6S2\server[1].exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\55611.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\75659.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\89171.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\A94B.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\A96B.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\B234.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Local\Temp\tmpA90D.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\Desktop\rk_quarantine\33873656.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\Desktop\rk_quarantine\jbrivuwsjxbvy.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Roaming\svhost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Roaming\microsoft\Windows\--((mutex))--.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\pierrick\AppData\Roaming\directx\svchost.exe (Trojan.Agent) -> Delete on reboot.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu as peut-être une infection USB et il restes encore quelques traces.

Tu as aussi des barres d'outils totalement inutiles. Veux-tu qu'on les supprime.
Por te faire une idée, lis le dossier ci-desous:
Les Toolbars ce n'est pas obligatoires

On va vérifier pour l'infection USB

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
je veux bien effectivement supprimer les barre qui me servent a rien

voici le rapport :

############################## | UsbFix 7.048 | [Recherche]

Utilisateur: pierrick (Administrateur) # PC-DE-PIERRICK [ACER Aspire M1641]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 13:31:16 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 9.0.8112.16421

Pare-feu Windows: Activé
RAM -> 3071 Mo
C:\ (%systemdrive%) -> Disque fixe # 228 Go (80 Go libre(s) - 35%) [ACER] # NTFS
D:\ -> Disque fixe # 228 Go (228 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> CD-ROM
K:\ -> Disque amovible # 4 Go (2 Go libre(s) - 53%) [KFAT1] # FAT32
L:\ -> Disque amovible # 7 Go (6 Go libre(s) - 83%) [USB DISK] # FAT32

################## | Éléments infectieux |

Présent! C:\Users\pierrick\AppData\Local\Temp\48728.exe
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1023.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD119B.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1249.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD14DA.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1653.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1886.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1A1E.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1ADB.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1B99.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1B9A.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1C96.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1DA1.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1E5E.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD1F89.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2084.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD219F.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD279A.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2838.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD28E6.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2993.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2A60.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2B0E.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2C09.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2C3A.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2D07.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2DF3.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2E04.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD2EB2.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD5CE.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD5EF.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD69D.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD6DD.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCD930.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDAE7.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDB95.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDCCF.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDD1F.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDE59.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDF06.tmp
Présent! C:\Users\pierrick\AppData\Local\Temp\TCDFF2.tmp

################## | Registre |

Présent! HKCU\Software\Server
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|HKCU

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{cfde99c0-727f-11e0-b5e2-806e6f6e6963}
Shell\AutoRun\Command = J:\setup.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : "Nettoyage"

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
j'ai pas trop le temps je le ferai ce soir.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. On fait à ton rythme

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
MON ordinateur a bug entretant du coup je les relance mais il me semble que c pas le même que le premier car il y avais plus de supprimer dans le 1er

############################## | UsbFix 7.048 | [Suppression]

Utilisateur: pierrick (Administrateur) # PC-DE-PIERRICK [ACER Aspire M1641]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 17:04:38 | 15/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 9.0.8112.16421

Pare-feu Windows: Activé
RAM -> 3071 Mo
C:\ (%systemdrive%) -> Disque fixe # 228 Go (73 Go libre(s) - 32%) [ACER] # NTFS
D:\ -> Disque fixe # 228 Go (228 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> CD-ROM
K:\ -> Disque amovible # 4 Go (2 Go libre(s) - 53%) [KFAT1] # FAT32
L:\ -> Disque amovible # 7 Go (6 Go libre(s) - 83%) [USB DISK] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1308429550-1673907390-3901756880-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1308429550-1673907390-3901756880-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[25/04/2011 - 20:19:42 | D ] C:\$INPLACE.~TR
[15/06/2011 - 17:06:00 | SHD ] C:\$RECYCLE.BIN
[25/04/2011 - 19:37:50 | D ] C:\$WINDOWS.~Q
[24/04/2011 - 23:02:48 | D ] C:\Acer
[24/04/2011 - 23:32:03 | D ] C:\AcerSW
[25/04/2011 - 21:10:54 | D ] C:\ATI
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[15/06/2011 - 14:11:22 | RASHD ] C:\Autorun.inf
[25/04/2011 - 11:08:49 | N | 603044] C:\bknowsetup.log
[21/03/2008 - 20:49:25 | D ] C:\Book
[25/04/2011 - 20:25:08 | D ] C:\Boot
[14/07/2009 - 03:38:58 | RAS | 383562] C:\bootmgr
[25/04/2011 - 20:25:09 | N | 8192] C:\BOOTSECT.BAK
[25/04/2011 - 10:55:17 | N | 90] C:\CLMS.log
[15/06/2011 - 03:37:40 | D ] C:\Config.Msi
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[25/04/2011 - 10:56:05 | N | 90] C:\Creator.log
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[21/03/2008 - 20:49:25 | D ] C:\DRV
[15/06/2011 - 17:00:21 | ASH | 2415312896] C:\hiberfil.sys
[25/04/2011 - 10:54:56 | N | 90] C:\MDR.log
[26/04/2011 - 15:02:23 | RD ] C:\MSOCache
[25/04/2011 - 21:13:33 | D ] C:\NVIDIA
[15/06/2011 - 17:00:22 | ASH | 3220418560] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[15/06/2011 - 12:54:08 | N | 512] C:\PhysicalDisk0_MBR.bin
[15/06/2011 - 12:51:44 | D ] C:\Program Files
[15/06/2011 - 11:37:03 | HD ] C:\ProgramData
[25/04/2011 - 10:55:47 | N | 90] C:\PSD.log
[25/04/2011 - 19:48:19 | SHD ] C:\Recovery
[21/03/2008 - 13:11:34 | N | 426] C:\RHDSetup.log
[21/03/2008 - 13:22:26 | N | 32] C:\setup.log
[15/06/2011 - 10:35:57 | SHD ] C:\System Volume Information
[26/05/2011 - 14:57:38 | D ] C:\ts3overlay
[15/06/2011 - 17:06:00 | D ] C:\UsbFix
[15/06/2011 - 17:04:29 | A | 2924] C:\UsbFix.txt
[15/06/2011 - 14:11:25 | D ] C:\UsbFix_Upload_Me
[25/04/2011 - 19:34:10 | D ] C:\Users
[11/06/2011 - 12:50:48 | D ] C:\Windows
[15/06/2011 - 17:06:00 | SHD ] D:\$RECYCLE.BIN
[15/06/2011 - 14:11:22 | RASHD ] D:\Autorun.inf
[25/04/2011 - 10:25:35 | D ] D:\erData
[25/04/2011 - 00:54:04 | SHD ] D:\System Volume Information
[10/08/2010 - 10:53:16 | D ] K:\ActiveSync
[10/08/2010 - 10:53:18 | D ] K:\Images
[10/08/2010 - 10:53:18 | D ] K:\Videos
[10/08/2010 - 10:53:18 | D ] K:\Sounds
[10/08/2010 - 10:53:18 | D ] K:\Other files
[01/01/2008 - 00:00:00 | D ] K:\predeftemp
[01/01/2008 - 00:00:00 | D ] K:\nokia_unprocessed_images_
[14/04/2011 - 16:47:50 | N | 135168] K:\Store(0012eb7ac96e7576154ab0c3dc4101a4b5bc7b5d).hds
[25/02/2011 - 13:39:48 | N | 795] K:\33603452716_Au li.vmg
[06/06/2011 - 11:19:08 | N | 2343636] K:\SThumbDB.tdb
[17/03/2011 - 10:23:16 | D ] K:\deezer
[09/11/2010 - 19:56:44 | D ] K:\Message
[15/06/2011 - 14:11:24 | RASHD ] K:\Autorun.inf
[30/10/2010 - 16:59:20 | D ] L:\microsoft office
[20/05/2011 - 17:35:50 | D ] L:\sauvegarde 2010
[15/06/2011 - 14:11:26 | RASHD ] L:\Autorun.inf

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
L:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Refais un scan ZHPDiag et poste le rapport via cijoint

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cij6PvL1Lq.txt
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. On va supprimer les restes et les barres d'outils inutilses.

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
C:\Users\pierrick\AppData\Roaming\Mozilla\Firefox\Profiles\kbyxwly4.default\Extensions\dttoolbar@toolbarnet.com
O4 - HKCU\..\Run: [fsm] Clé orpheline
O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [fsm] Clé orpheline
O4 - Global Startup: C:\Users\pierrick\Desktop\Windows 7 Restore.lnk . (...) -- C:\ProgramData\33873656.exe (.not file.)
O23 - Service: (Microsoft SharePoint Workspace Audit Service) - Clé orpheline
O23 - Service: (SQLAgent$SQLEXPRESS) - Clé orpheline
O23 - Service: Cache de police de Windows Presentation Foundation 4.0.0.0 (WPFFontCache_v0400) - Clé orpheline
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline
M2 - MFEP: prefs.js [pierrick - kbyxwly4.default\DTToolbar@toolbarnet.com] [] DAEMON Tools Toolbar v (.DT Soft Ltd..)
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Toolbar Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
O43 - CFD: 29/04/2011 - 16:00:50 - [2467939] ----D- C:\Program Files\DAEMON Tools Toolbar
O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com
[MD5.2CA8B5CD5D2EDF2C033DB34E7E09DC1D] [SPRF] (.BabylonToolbar - Pas de description.) -- C:\Users\pierrick\AppData\Local\Temp\MyBabylonTB.exe [1334800]
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Program Files\DAEMON Tools Toolbar
[MD5.85F50C18C0FB191F33EF72BE2559D925] [SPRF] (...) -- C:\Users\pierrick\AppData\Local\Temp\FFSetupSoftonic260.exe
EmptyTemp
EmptyFlash
FirewallRAZ

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite je voudrais vérifier des fichiers

Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Users\pierrick\AppData\Local\Temp\i4jdel0.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Le lien se trouve en haut dans la barre d'adresse du navigateur Internet

Et tu fais la même chose pour ce fichier:
C:\Users\pierrick\AppData\Local\Temp\netchk.exe

Et redémarre ton PC

Smart
--
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
1er rapport de ZHPfix : Rapport de ZHPFix 1.12.3311 par Nicolas Coolman, Update du 14/06/2011
Fichier d'export Registre :
Run by pierrick at 15/06/2011 20:46:12
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\daemon tools toolbar\uninst.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\pierrick\AppData\Local\Temp\MyBabylonTB.exe
SUPPRIME Memory Process: C:\Users\pierrick\AppData\Local\Temp\FFSetupSoftonic260.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar]
SUPPRIME Key: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: Service: Microsoft SharePoint Workspace Audit Service
SUPPRIME Key: Service: SQLAgent$SQLEXPRESS
SUPPRIME Key: Service: WPFFontCache_v0400
SUPPRIME Key: CLSID BHO: {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: fsm
ABSENT O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Toolbar Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {9272E7EA-E5B0-4E65-AA03-61B849992A79}
SUPPRIME FirewallRaz (Public) : {9A0FC0E6-C41A-491D-85B2-7B42B0C4D7B6}
SUPPRIME FirewallRaz (Private) : TCP Query User{E3F3E2B3-E816-43E7-B6BB-72399B58F16D}C:\program files\steam\steamapps\pierrick_07\source 2007 dedicated server\srcds.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{1F77B7C3-2C7D-4928-A152-9FA496A9D280}C:\program files\steam\steamapps\pierrick_07\source 2007 dedicated server\srcds.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{19B3925E-A1D8-439C-B76E-E8ABF7DC1137}C:\users\pierrick\desktop\teamspeak3-server_win32-3.0.0-beta29\teamspeak3-server_win32\ts3server_win32.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D6333837-45C2-4FF8-B30C-F80D426EA2A4}C:\users\pierrick\desktop\teamspeak3-server_win32-3.0.0-beta29\teamspeak3-server_win32\ts3server_win32.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com

========== Dossier(s) ==========
SUPPRIME Reboot c:\users\pierrick\appdata\roaming\mozilla\firefox\profiles\kbyxwly4.default\extensions\dttoolbar@toolbarnet.com
SUPPRIME C:\Program Files\DAEMON Tools Toolbar
SUPPRIME Temporaires Windows: : 720
SUPPRIME Flash Cookies: 250

========== Fichier(s) ==========
SUPPRIME c:\users\pierrick\desktop\windows 7 restore.lnk
ABSENT File: c:\programdata\33873656.exe
ABSENT File: c:\program files\daemon tools toolbar\dttoolbar.dll
ABSENT Folder/File: c:\program files\daemon tools toolbar
SUPPRIME Temporaires Windows: : 499
SUPPRIME Flash Cookies: 279


========== Récapitulatif ==========
2 : Processus mémoire
11 : Clé(s) du Registre
17 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan





Sinon pour ce qui s'agit des 2 dernier il ne sont pas présent sur mon ordinateur ?!
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
"Sinon pour ce qui s'agit des 2 dernier il ne sont pas présent sur mon ordinateur ?!"
Oui c'est normal, car avec ZHPFix j'ai vidé le dossier temporaire.
On va vérifier quand même. Pour cela refais un scan ZHPDiag, poste le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijYKP22F8.txt
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ok.

Fais les mises à jour suivantes:

Mise à jour Java 6 update 26 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 26

Mise à jour Adobe Reader 10.0.1
Désinstalle Adobe
Installer Adobe 10.0.1
Décoche la case "Inclure dans botre téléchargement la barre Google"

Mise à jour flashplayer vers la version 10.3.185.22
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O4 - HKCU\..\Run: [fsm] Clé orpheline
O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [fsm] Clé orpheline
OPT:O4 - HKLM\..\Run: [NVRaidService] . (.NVIDIA Corporation - NVIDIA RAID Service French language.) -- C:\Windows\system32\nvraidservice.exe
OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\Program Files\Steam\steam.exe
OPT:O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\Program Files\Steam\steam.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
[HKLM\Software\BrowserChoice]

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
j'ai les même problème que le début qui sont revenue avec windows 7 restore donc je fait quoi ?

Je ferai les logiciel une fois que je me serai débarrasser définitivement de windows 7 restore
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
j'ai aussi :
Erreur critique :
L'emploi de la memoire RAN est tres elevee. Defaillance de la memoire vive

et aussi :

Desl clusters endommages du disque dur ony ete dectectes. Les donnees privees sont en danger


et encore : windows ne trouve pas d'espace sur le disque dur. Erreur du disque dur.


et enfin :Le système a decteee un probleme avec un ou plusieurs disques dur IDE/SATA installes. Nous vous recommandons de redemarrer votre systeme.


J'ai bien sur laisser les fautes d'orthographe
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Incroyable il est revenu. ce sont des fausses alertes.

Relance RogueKiller avec l'option 2 et poste le rapport

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
je voudrai bien mais la console du programme ne reste pas longtemps donc pas le temps de taper 2.
J'ai l'impression qu'il est plus méchant
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
On va faire autrement

Démarre en mode sans echec ==>
Démarrer en Mode Sans Echec

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O43 - CFD: 14/06/2011 - 22:31:56 - [1418] ----D- C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows 7 Restore
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et ensuite redémarre le PC en mode normal et dis moi si tu as toujous les alertes

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
le rapport en mode sans echec je revient dans 2 minute le temps de redemander mon ordinateur :

Rapport de ZHPFix 1.12.3314 par Nicolas Coolman, Update du 15/06/2011
Fichier d'export Registre :
Run by pierrick at 16/06/2011 13:59:16
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows 7 Restore


========== Récapitulatif ==========
1 : Dossier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPFix\ZHPFixReport.txt


End of the scan
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
je vient de la redemmarer normalement est j'ai encore windows 7 restore.

Il est pas facile a avoir celui la
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Est-ce que as reémarré et as-tu toujours les alertes

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
oui j'ai toujours les alertes
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ce que je ne comprends pas c'est comment il a pu revenir, alors que tout se passait bien jusque là.

On va faire aurement. En mode normal

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur Start Scan pour démarrer l'analyse.
* Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
* Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

Si TDSS Bloque voire la procédure d'angélique sur W-T
http://web-tranquille.fr/borne-appel-urgence/tdsskiller-qui-bloque-mbr/msg18118/#msg18118

Smart
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
le rapport il n'a rien dectecter

2011/06/16 14:13:26.0140 1500 TDSS rootkit removing tool 2.5.4.0 Jun 7 2011 17:31:48
2011/06/16 14:13:26.0409 1500 ================================================================================
2011/06/16 14:13:26.0409 1500 SystemInfo:
2011/06/16 14:13:26.0409 1500
2011/06/16 14:13:26.0409 1500 OS Version: 6.1.7600 ServicePack: 0.0
2011/06/16 14:13:26.0409 1500 Product type: Workstation
2011/06/16 14:13:26.0409 1500 ComputerName: PC-DE-PIERRICK
2011/06/16 14:13:26.0409 1500 UserName: pierrick
2011/06/16 14:13:26.0409 1500 Windows directory: C:\Windows
2011/06/16 14:13:26.0409 1500 System windows directory: C:\Windows
2011/06/16 14:13:26.0409 1500 Processor architecture: Intel x86
2011/06/16 14:13:26.0410 1500 Number of processors: 2
2011/06/16 14:13:26.0410 1500 Page size: 0x1000
2011/06/16 14:13:26.0410 1500 Boot type: Normal boot
2011/06/16 14:13:26.0410 1500 ================================================================================
2011/06/16 14:13:27.0370 1500 Initialize success
2011/06/16 14:13:29.0094 4532 ================================================================================
2011/06/16 14:13:29.0094 4532 Scan started
2011/06/16 14:13:29.0094 4532 Mode: Manual;
2011/06/16 14:13:29.0094 4532 ================================================================================
2011/06/16 14:13:29.0805 4532 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/06/16 14:13:29.0865 4532 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/06/16 14:13:29.0911 4532 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/06/16 14:13:29.0955 4532 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/06/16 14:13:29.0984 4532 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/06/16 14:13:30.0015 4532 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/06/16 14:13:30.0090 4532 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/06/16 14:13:30.0126 4532 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
2011/06/16 14:13:30.0176 4532 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/06/16 14:13:30.0226 4532 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/06/16 14:13:30.0284 4532 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/06/16 14:13:30.0309 4532 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/06/16 14:13:30.0353 4532 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/06/16 14:13:30.0545 4532 amdkmdag (f89643a2ca001b1162061e306f8bf267) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/06/16 14:13:30.0628 4532 amdkmdap (fb68e1b9cec598f0f69503f3aebb45dd) C:\Windows\system32\DRIVERS\atikmpag.sys
2011/06/16 14:13:30.0652 4532 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/06/16 14:13:30.0701 4532 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys
2011/06/16 14:13:30.0753 4532 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/06/16 14:13:30.0775 4532 amdxata (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys
2011/06/16 14:13:30.0842 4532 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/06/16 14:13:30.0900 4532 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/06/16 14:13:30.0928 4532 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/06/16 14:13:30.0996 4532 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/06/16 14:13:31.0021 4532 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/06/16 14:13:31.0081 4532 AtiHDAudioService (95b1e9804ca10d096c0383f7c6684950) C:\Windows\system32\drivers\AtihdW73.sys
2011/06/16 14:13:31.0252 4532 atikmdag (f89643a2ca001b1162061e306f8bf267) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/06/16 14:13:31.0368 4532 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys
2011/06/16 14:13:31.0431 4532 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/06/16 14:13:31.0468 4532 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/06/16 14:13:31.0532 4532 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/06/16 14:13:31.0589 4532 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/06/16 14:13:31.0620 4532 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
2011/06/16 14:13:31.0646 4532 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/06/16 14:13:31.0672 4532 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/06/16 14:13:31.0706 4532 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/06/16 14:13:31.0731 4532 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/06/16 14:13:31.0759 4532 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/06/16 14:13:31.0786 4532 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/06/16 14:13:31.0820 4532 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/06/16 14:13:31.0883 4532 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/06/16 14:13:31.0937 4532 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/06/16 14:13:31.0988 4532 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/06/16 14:13:32.0029 4532 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/06/16 14:13:32.0083 4532 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/06/16 14:13:32.0114 4532 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/06/16 14:13:32.0151 4532 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/06/16 14:13:32.0174 4532 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/06/16 14:13:32.0221 4532 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/06/16 14:13:32.0262 4532 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/06/16 14:13:32.0349 4532 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/06/16 14:13:32.0401 4532 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/06/16 14:13:32.0446 4532 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/06/16 14:13:32.0530 4532 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2011/06/16 14:13:32.0620 4532 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/06/16 14:13:32.0676 4532 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
2011/06/16 14:13:32.0795 4532 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/06/16 14:13:32.0874 4532 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/06/16 14:13:32.0909 4532 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/06/16 14:13:32.0972 4532 EuMusDesignVirtualAudioCableWdm (c775f891e540b41f96009d42ff205778) C:\Windows\system32\DRIVERS\vrtaucbl.sys
2011/06/16 14:13:33.0012 4532 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/06/16 14:13:33.0036 4532 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/06/16 14:13:33.0085 4532 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/06/16 14:13:33.0126 4532 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/06/16 14:13:33.0158 4532 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/06/16 14:13:33.0185 4532 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/06/16 14:13:33.0214 4532 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/06/16 14:13:33.0249 4532 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/06/16 14:13:33.0279 4532 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/06/16 14:13:33.0331 4532 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
2011/06/16 14:13:33.0375 4532 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/06/16 14:13:33.0404 4532 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/06/16 14:13:33.0438 4532 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
2011/06/16 14:13:33.0464 4532 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/06/16 14:13:33.0488 4532 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/06/16 14:13:33.0510 4532 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/06/16 14:13:33.0554 4532 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/06/16 14:13:33.0598 4532 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/06/16 14:13:33.0660 4532 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/06/16 14:13:33.0712 4532 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/06/16 14:13:33.0743 4532 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/06/16 14:13:33.0786 4532 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/06/16 14:13:33.0821 4532 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys
2011/06/16 14:13:33.0877 4532 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/06/16 14:13:33.0962 4532 int15 (c6e5276c00ebdeb096bb5ef4b797d1b6) C:\Acer\Empowering Technology\eRecovery\int15.sys
2011/06/16 14:13:34.0042 4532 IntcAzAudAddService (f6e17c275666a4402588a30e36565910) C:\Windows\system32\drivers\RTKVHDA.sys
2011/06/16 14:13:34.0079 4532 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/06/16 14:13:34.0102 4532 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/06/16 14:13:34.0143 4532 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/06/16 14:13:34.0174 4532 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/06/16 14:13:34.0218 4532 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/06/16 14:13:34.0239 4532 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/06/16 14:13:34.0269 4532 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/06/16 14:13:34.0312 4532 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/06/16 14:13:34.0359 4532 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/06/16 14:13:34.0394 4532 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/06/16 14:13:34.0428 4532 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
2011/06/16 14:13:34.0510 4532 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/06/16 14:13:34.0570 4532 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/06/16 14:13:34.0595 4532 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/06/16 14:13:34.0617 4532 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/06/16 14:13:34.0644 4532 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/06/16 14:13:34.0696 4532 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/06/16 14:13:34.0738 4532 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/06/16 14:13:34.0765 4532 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/06/16 14:13:34.0822 4532 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/06/16 14:13:34.0868 4532 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/06/16 14:13:34.0915 4532 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/06/16 14:13:34.0965 4532 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/06/16 14:13:34.0991 4532 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/06/16 14:13:35.0017 4532 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/06/16 14:13:35.0044 4532 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/06/16 14:13:35.0076 4532 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/06/16 14:13:35.0133 4532 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/06/16 14:13:35.0154 4532 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/06/16 14:13:35.0177 4532 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/06/16 14:13:35.0211 4532 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/06/16 14:13:35.0236 4532 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/06/16 14:13:35.0282 4532 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/06/16 14:13:35.0302 4532 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/06/16 14:13:35.0326 4532 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/06/16 14:13:35.0385 4532 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/06/16 14:13:35.0408 4532 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/06/16 14:13:35.0431 4532 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/06/16 14:13:35.0457 4532 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/06/16 14:13:35.0493 4532 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/06/16 14:13:35.0537 4532 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/06/16 14:13:35.0570 4532 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/06/16 14:13:35.0592 4532 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/06/16 14:13:35.0648 4532 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/06/16 14:13:35.0709 4532 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/06/16 14:13:35.0752 4532 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/06/16 14:13:35.0792 4532 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/06/16 14:13:35.0839 4532 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/06/16 14:13:35.0866 4532 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/06/16 14:13:35.0892 4532 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/06/16 14:13:35.0931 4532 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/06/16 14:13:35.0960 4532 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/06/16 14:13:36.0084 4532 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/06/16 14:13:36.0147 4532 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/06/16 14:13:36.0181 4532 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/06/16 14:13:36.0242 4532 Ntfs (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys
2011/06/16 14:13:36.0277 4532 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\Windows\system32\DRIVERS\NTIDrvr.sys
2011/06/16 14:13:36.0299 4532 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/06/16 14:13:36.0359 4532 NVENETFD (b5e37e31c053bc9950455a257526514b) C:\Windows\system32\DRIVERS\nvm62x32.sys
2011/06/16 14:13:36.0384 4532 NVHDA (f3ef6cb754c908c5e79fe5bb4a7e39ba) C:\Windows\system32\drivers\nvhda32v.sys
2011/06/16 14:13:36.0440 4532 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys
2011/06/16 14:13:36.0472 4532 nvrd32 (6f922993c8aa8bf555b0a8428aab5731) C:\Windows\system32\DRIVERS\nvrd32.sys
2011/06/16 14:13:36.0501 4532 nvsmu (f13618f0cb1e95232f4c2401592a59e9) C:\Windows\system32\DRIVERS\nvsmu.sys
2011/06/16 14:13:36.0529 4532 nvstor (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys
2011/06/16 14:13:36.0557 4532 nvstor32 (269de658deaf032564e8b6430b5bd170) C:\Windows\system32\DRIVERS\nvstor32.sys
2011/06/16 14:13:36.0595 4532 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/06/16 14:13:36.0620 4532 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/06/16 14:13:36.0702 4532 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/06/16 14:13:36.0724 4532 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/06/16 14:13:36.0745 4532 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/06/16 14:13:36.0781 4532 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/06/16 14:13:36.0804 4532 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/06/16 14:13:36.0830 4532 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/06/16 14:13:36.0854 4532 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/06/16 14:13:36.0893 4532 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/06/16 14:13:37.0016 4532 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/06/16 14:13:37.0039 4532 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/06/16 14:13:37.0093 4532 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/06/16 14:13:37.0144 4532 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/06/16 14:13:37.0181 4532 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/06/16 14:13:37.0216 4532 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/06/16 14:13:37.0243 4532 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/06/16 14:13:37.0297 4532 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/06/16 14:13:37.0332 4532 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/06/16 14:13:37.0377 4532 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/06/16 14:13:37.0418 4532 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/06/16 14:13:37.0450 4532 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/06/16 14:13:37.0478 4532 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/06/16 14:13:37.0501 4532 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/06/16 14:13:37.0554 4532 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/06/16 14:13:37.0579 4532 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/06/16 14:13:37.0610 4532 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/06/16 14:13:37.0663 4532 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/06/16 14:13:37.0748 4532 RsFx0103 (fd692c6ffade58f7c4c3c3c9a0ec35bd) C:\Windows\system32\DRIVERS\RsFx0103.sys
2011/06/16 14:13:37.0775 4532 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/06/16 14:13:37.0808 4532 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/06/16 14:13:37.0835 4532 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/06/16 14:13:37.0903 4532 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/06/16 14:13:37.0968 4532 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/06/16 14:13:37.0995 4532 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/06/16 14:13:38.0024 4532 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/06/16 14:13:38.0063 4532 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/06/16 14:13:38.0077 4532 ================================================================================
2011/06/16 14:13:38.0077 4532 Scan finished
2011/06/16 14:13:38.0077 4532 ================================================================================
2011/06/16 14:13:38.0094 4544 Detected object count: 0
2011/06/16 14:13:38.0094 4544 Actual detected object count: 0
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
C'est une boneen chose pas de rootKit.
Est-que tu peux essayer de relancer RogueKiller en option 2

On va bien réussir à l'éradiquer celui-ci.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
roroo07 Messages postés 504 Date d'inscription   Statut Membre Dernière intervention   15
 
veux pas ce lancer j'aperçois la console qui s'affiche mais je peux rien faire puisqu'elle ce ferme aussitôt
0