Pb Malwarebytes

Résolu
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,



je suis sous xp edition familiale

je viens d installer malwarebytes, l'installation s est bien passée, par contre qd je double clic dessus il ne s'ouvre pas...
A voir également:

35 réponses

Ben' Messages postés 887 Date d'inscription   Statut Membre Dernière intervention   142
 
Bonjour,

Désinstalle le et va chercher la version:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Si ça ce trouve tu as pris une mauvaise version ce qui m'étonnerais vue que toutes les versions malwarebytes sont compatibles XP...
1
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
non c est cette version là ...
0
Ben' Messages postés 887 Date d'inscription   Statut Membre Dernière intervention   142
 
D'accords, explique moi alors, il ne e lance pas? Message d'erreur? Ou rien?
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
je l ai désinstaller et je vais le réinstaller...

qd je double clic, je vois le pti sablier 2 sec et aprés rien (pas de messages d'erreur ni rien)
0
Ben' Messages postés 887 Date d'inscription   Statut Membre Dernière intervention   142
 
Ok, après la réinstallation si le logiciels ne ce lance toujours pas, ctrl+alt+suppr. Tu ouvres le gestionnaire de tâches. tu vas dans l'onglet processus et tu regardes dans la liste si tu as un processus au nom de mbam.exe.
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
desinstaller/ reinstaller
marche tj pas
et pas de processus...
0
Utilisateur anonyme
 
salut

suite à ton MP

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
2011/06/17 09:37:45.0828 0680 TDSS rootkit removing tool 2.5.5.0 Jun 16 2011 15:25:15
2011/06/17 09:37:46.0093 0680 ================================================================================
2011/06/17 09:37:46.0093 0680 SystemInfo:
2011/06/17 09:37:46.0093 0680
2011/06/17 09:37:46.0093 0680 OS Version: 5.1.2600 ServicePack: 3.0
2011/06/17 09:37:46.0093 0680 Product type: Workstation
2011/06/17 09:37:46.0093 0680 ComputerName: NEVEU-546DC6C1C
2011/06/17 09:37:46.0093 0680 UserName: nico
2011/06/17 09:37:46.0093 0680 Windows directory: C:\WINDOWS
2011/06/17 09:37:46.0093 0680 System windows directory: C:\WINDOWS
2011/06/17 09:37:46.0093 0680 Processor architecture: Intel x86
2011/06/17 09:37:46.0093 0680 Number of processors: 1
2011/06/17 09:37:46.0093 0680 Page size: 0x1000
2011/06/17 09:37:46.0093 0680 Boot type: Normal boot
2011/06/17 09:37:46.0093 0680 ================================================================================
2011/06/17 09:37:48.0421 0680 Initialize success
2011/06/17 09:37:53.0671 3140 ================================================================================
2011/06/17 09:37:53.0671 3140 Scan started
2011/06/17 09:37:53.0671 3140 Mode: Manual;
2011/06/17 09:37:53.0671 3140 ================================================================================
2011/06/17 09:37:55.0718 3140 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/06/17 09:37:55.0843 3140 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/06/17 09:37:56.0109 3140 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/06/17 09:37:56.0265 3140 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/06/17 09:37:56.0828 3140 AmdK8 (08329f6ae482b184725d2e07e9a79e16) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
2011/06/17 09:37:57.0109 3140 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/06/17 09:37:57.0625 3140 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/06/17 09:37:57.0765 3140 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/06/17 09:37:58.0125 3140 ati2mtag (3714f1bf8e347a66405be47af3738a2d) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/06/17 09:37:58.0375 3140 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/06/17 09:37:58.0515 3140 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/06/17 09:37:58.0703 3140 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/06/17 09:37:58.0890 3140 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/06/17 09:37:59.0031 3140 avipbb (da39805e2bad99d37fce9477dd94e7f2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/06/17 09:37:59.0234 3140 BCM43XX (185a6dc6d655dc31c0b228cc94fb99ac) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
2011/06/17 09:37:59.0421 3140 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/06/17 09:37:59.0593 3140 CAMCAUD (87b70ddf55a9072ddfa3448dfa6be03c) C:\WINDOWS\system32\drivers\camcaud.sys
2011/06/17 09:37:59.0765 3140 CAMCHALA (407cd35839a1fffd7e28e0467f1cf4b8) C:\WINDOWS\system32\drivers\camchal.sys
2011/06/17 09:38:00.0015 3140 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/06/17 09:38:00.0234 3140 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/06/17 09:38:00.0375 3140 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/06/17 09:38:00.0484 3140 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/06/17 09:38:00.0750 3140 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/06/17 09:38:01.0015 3140 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/06/17 09:38:01.0468 3140 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/06/17 09:38:01.0671 3140 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/06/17 09:38:01.0859 3140 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/06/17 09:38:02.0015 3140 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/06/17 09:38:02.0187 3140 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/06/17 09:38:02.0437 3140 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/06/17 09:38:02.0562 3140 eabfiltr (81b7808d3b5892388f33273119c2dc31) C:\WINDOWS\system32\drivers\EABFiltr.sys
2011/06/17 09:38:02.0703 3140 eabusb (1ba14da377b66278335d4b9e8824cd42) C:\WINDOWS\system32\drivers\eabusb.sys
2011/06/17 09:38:03.0015 3140 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/06/17 09:38:03.0156 3140 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/06/17 09:38:03.0250 3140 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/06/17 09:38:03.0390 3140 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/06/17 09:38:03.0531 3140 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/06/17 09:38:03.0687 3140 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
2011/06/17 09:38:03.0843 3140 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/06/17 09:38:04.0000 3140 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/06/17 09:38:04.0156 3140 GEARAspiWDM (8210b0b16e674586d331e804f81635bd) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
2011/06/17 09:38:04.0312 3140 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/06/17 09:38:04.0437 3140 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/06/17 09:38:04.0687 3140 HSFHWATI (14b135e0f51d8320c7ec05a6a816e5a4) C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
2011/06/17 09:38:04.0984 3140 HSF_DP (e5add2afecbf514f5cca730edfdfb49e) C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
2011/06/17 09:38:05.0187 3140 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/06/17 09:38:05.0593 3140 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/06/17 09:38:05.0734 3140 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/06/17 09:38:06.0093 3140 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/06/17 09:38:06.0250 3140 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/06/17 09:38:06.0406 3140 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/06/17 09:38:06.0531 3140 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/06/17 09:38:06.0671 3140 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/06/17 09:38:06.0812 3140 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/06/17 09:38:06.0937 3140 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/06/17 09:38:07.0078 3140 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/06/17 09:38:07.0250 3140 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/06/17 09:38:07.0406 3140 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/06/17 09:38:07.0703 3140 mdmxsdk (3c318b9cd391371bed62126581ee9961) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
2011/06/17 09:38:07.0890 3140 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/06/17 09:38:08.0062 3140 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/06/17 09:38:08.0140 3140 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/06/17 09:38:08.0296 3140 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/06/17 09:38:08.0468 3140 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/06/17 09:38:08.0671 3140 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/06/17 09:38:08.0921 3140 MRxSmb (0dc719e9b15e902346e87e9dcd5751fa) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/06/17 09:38:09.0078 3140 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/06/17 09:38:09.0250 3140 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/06/17 09:38:09.0390 3140 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/06/17 09:38:09.0531 3140 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/06/17 09:38:09.0687 3140 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/06/17 09:38:09.0890 3140 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/06/17 09:38:10.0062 3140 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/06/17 09:38:10.0218 3140 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/06/17 09:38:10.0328 3140 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/06/17 09:38:10.0437 3140 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/06/17 09:38:10.0609 3140 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/06/17 09:38:10.0703 3140 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/06/17 09:38:10.0890 3140 NetBT (bdf0d20d619ffdd563446891b8ad05d0) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/06/17 09:38:10.0906 3140 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\netbt.sys. Real md5: bdf0d20d619ffdd563446891b8ad05d0, Fake md5: 74b2b2f5bea5e9a3dc021d685551bd3d
2011/06/17 09:38:10.0921 3140 NetBT - detected Rootkit.Win32.TDSS.tdl3 (0)
2011/06/17 09:38:11.0109 3140 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/06/17 09:38:11.0218 3140 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/06/17 09:38:11.0421 3140 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/06/17 09:38:11.0671 3140 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/06/17 09:38:11.0796 3140 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/06/17 09:38:11.0953 3140 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/06/17 09:38:12.0140 3140 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/06/17 09:38:12.0421 3140 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
2011/06/17 09:38:12.0562 3140 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/06/17 09:38:12.0718 3140 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/06/17 09:38:12.0890 3140 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/06/17 09:38:13.0125 3140 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/06/17 09:38:13.0234 3140 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
2011/06/17 09:38:14.0250 3140 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/06/17 09:38:14.0343 3140 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/06/17 09:38:14.0468 3140 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/06/17 09:38:14.0578 3140 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/06/17 09:38:14.0718 3140 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/06/17 09:38:15.0343 3140 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/06/17 09:38:15.0515 3140 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/06/17 09:38:15.0609 3140 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/06/17 09:38:15.0703 3140 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/06/17 09:38:15.0859 3140 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/06/17 09:38:16.0046 3140 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/06/17 09:38:16.0203 3140 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/06/17 09:38:16.0359 3140 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/06/17 09:38:16.0531 3140 RTL8023xp (1e7978c5e355407efdfc7b7328ef13e7) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
2011/06/17 09:38:16.0671 3140 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/06/17 09:38:16.0984 3140 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
2011/06/17 09:38:17.0125 3140 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/06/17 09:38:17.0312 3140 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
2011/06/17 09:38:17.0468 3140 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/06/17 09:38:17.0828 3140 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/06/17 09:38:17.0984 3140 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/06/17 09:38:18.0187 3140 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/06/17 09:38:18.0375 3140 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/06/17 09:38:18.0546 3140 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/06/17 09:38:18.0703 3140 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/06/17 09:38:19.0421 3140 SynTP (23fe1f173996b8bad4b9ed74003676d8) C:\WINDOWS\system32\DRIVERS\SynTP.sys
2011/06/17 09:38:19.0578 3140 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/06/17 09:38:19.0828 3140 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/06/17 09:38:20.0062 3140 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/06/17 09:38:20.0312 3140 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/06/17 09:38:20.0687 3140 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/06/17 09:38:21.0078 3140 tifm21 (c1cb55968084ff62bf537423bbe0d8d3) C:\WINDOWS\system32\drivers\tifm21.sys
2011/06/17 09:38:21.0765 3140 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/06/17 09:38:22.0718 3140 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/06/17 09:38:22.0984 3140 usbbus (5aadc9297c39aa249cd994acdba19034) C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
2011/06/17 09:38:23.0125 3140 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/06/17 09:38:23.0265 3140 UsbDiag (4650ffe04e5922399b0e932319e6b215) C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
2011/06/17 09:38:23.0406 3140 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/06/17 09:38:23.0562 3140 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/06/17 09:38:23.0703 3140 USBModem (2666fe171e0c2e7085ccd5fe0bac09e3) C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
2011/06/17 09:38:23.0843 3140 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/06/17 09:38:23.0984 3140 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/06/17 09:38:24.0140 3140 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/06/17 09:38:24.0312 3140 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/06/17 09:38:24.0484 3140 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/06/17 09:38:24.0765 3140 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/06/17 09:38:24.0953 3140 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/06/17 09:38:25.0203 3140 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/06/17 09:38:25.0406 3140 winachsf (2e84a40836b2a8dc523cb530c7262ac3) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
2011/06/17 09:38:25.0656 3140 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
2011/06/17 09:38:25.0781 3140 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
2011/06/17 09:38:26.0031 3140 ================================================================================
2011/06/17 09:38:26.0031 3140 Scan finished
2011/06/17 09:38:26.0031 3140 ================================================================================
2011/06/17 09:38:26.0062 4004 Detected object count: 1
2011/06/17 09:38:26.0062 4004 Actual detected object count: 1
2011/06/17 09:39:01.0625 4004 NetBT (bdf0d20d619ffdd563446891b8ad05d0) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/06/17 09:39:01.0625 4004 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\netbt.sys. Real md5: bdf0d20d619ffdd563446891b8ad05d0, Fake md5: 74b2b2f5bea5e9a3dc021d685551bd3d
2011/06/17 09:39:04.0328 4004 Backup copy found, using it..
2011/06/17 09:39:04.0484 4004 C:\WINDOWS\system32\DRIVERS\netbt.sys - will be cured after reboot
2011/06/17 09:39:04.0484 4004 Rootkit.Win32.TDSS.tdl3(NetBT) - User select action: Cure
2011/06/17 09:39:29.0906 1172 Deinitialize success
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijgOtnat1.txt
0
Utilisateur anonyme
 
antivir n'est pas desactivé
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
j ai du le mettre qu en inactif
comment tu fais pour le désactiver ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
clic droit sur le parapluie dans la barre des taches puis décoche "activer le guard"
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
bah c est fait
c'etait deja fait
"- Guard inactif"
0
Utilisateur anonyme
 
le parapluie est fermé ?
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
oui
0
Utilisateur anonyme
 
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes :
___________________________________________________
<gras>Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC => Microsoft®Input Message Editor (IME)
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName => Microsoft®Input Message Editor (IME)
"Cpqset"=C:\Program Files\HPQ\Default Settings\cpqset.exe => HP®Configuration Module
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe => Apple®Itunes Helper
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" => Sun Microsystems®Java Updates

DNS::
___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : nico (Administrateurs)
Ordinateur : NEVEU-546DC6C1C
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 6.0.2900.5512
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 10:19:41

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


explorer.exe -> Processus redémarré

Fin : 10:19:41

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
pas bon

0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : nico (Administrateurs)
Ordinateur : NEVEU-546DC6C1C
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 6.0.2900.5512
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 10:22:42

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


explorer.exe -> Processus redémarré

Fin : 10:22:42

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
ça a l air d etre pareil...
0
Utilisateur anonyme
 
y'a un truc que tu fais mal
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
tj pareil
peux tu m envoyer un exemple de ce que ça doit donner
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
attend c est bon
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : nico (Administrateurs)
Ordinateur : NEVEU-546DC6C1C
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 6.0.2900.5512
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 10:29:51

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :

DNS::


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ DNSFIX

[HKLM\CCS | Interfaces\{2351CCB6-B3A8-444C-BB6C-BD898F9078A6}] | NameServer : 212.27.40.241,212.27.40.240 -> ()
[HKLM\CCS | Interfaces\{5617B8A1-00D2-44F8-B737-A893910318C4}] | NameServer : 93.188.162.233,93.188.161.233 -> ()
[HKLM\CS003 | Interfaces\{2351CCB6-B3A8-444C-BB6C-BD898F9078A6}] | NameServer : 212.27.40.241,212.27.40.240 -> ()
[HKLM\CS003 | Interfaces\{5617B8A1-00D2-44F8-B737-A893910318C4}] | NameServer : 93.188.162.233,93.188.161.233 -> ()

¤


explorer.exe -> Processus redémarré

Fin : 10:29:52

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
j ai du mettre un espace en trop à la fin...
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
maintenant c est ZHPDiag (de nicolas coolman)
je commence à m y connaitre lol
je ne prend pas d initiative à part celle d aller me faire un café je re ds 2mn
0
Utilisateur anonyme
 
par contre j'ai fait une erreur au registre et de plus ca n'a pas ete pris en charge par l outil , on corrige :

___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"Cpqset"=-
"iTunesHelper"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-

___________________________________________________
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
c est bizarre je n arrive plus a ouvrir la page internet (je suis sur mon autre pc là)
"adresse introuvable" pourtant ma connexion est ok
0
Utilisateur anonyme
 
redemarre le pc
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
2 fois je le redemarre, tj la meme chose
erreur de chargement de page
adresse introuvable
firefox ne peut trouver le serveur à l adresse...
0
Utilisateur anonyme
 
panneau de configuration , onglet options initernet , avancé , puis reinitialise par defaut ,
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
tj le meme pb...
c est bizarre j ai toucher à rien
0
Utilisateur anonyme
 
tu as reinitialisé aux deux boutons ?
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
aux 2 boutons ?
0
Utilisateur anonyme
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijKbgciuP.png
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
c est bien panneau de config/connexion reseau et internet/options internet/avancé
??
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
sur vista y a 2 boutons
sur xp j en vois qu un ..
0
Utilisateur anonyme
 
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "executer en tant qu'.........") sur Zeb-Restore.exe

▶- Coche la case devant : Internet Explorer

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC pour la prise en compte de cette action
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
j ai pas accés a internet dc je ne peux faire ça ...
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
je vais me brancher en ethernet pour test
0
Utilisateur anonyme
 
ben telecharge-le avec ce pc
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
ça fonctionne en ethernet pas en wifi
ça doit etre un pb de config wifi propre a l ordi, puisque celui ci est en wifi aussi et fonctionne bien
pourtant en bas a droite tt est ok, le wifi est activer et fonctionne bien...
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
meme si je suis sur mozilla je fais ce que tu as dis plus haut ?
sinon je me rebranche en ethernet le temps de le faire
0
Utilisateur anonyme
 
est-il configuré comme ceci ?

https://www.cjoint.com/?AFrnTtO0TpC
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
la case à cocher: c'est préfixe et protocole internet ?
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
ou reparation IE peut etre
0
Utilisateur anonyme
 
??
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
y a pas internet explorer....
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
y a
regedit / cles run / bouton arreter / gestio des taches / pan de config / bureau / reparation IE /site de confiance / pref et protocol internet /aj et supp prog / policies /fichiers hosts / windows update / extension des fichiers / rest du systeme
0
MaximusDecimus. Messages postés 200 Date d'inscription   Statut Membre Dernière intervention   39
 
ah ok dsl j avais perdus le fil de la conversation...

non j etai en ip fixe, car y a 3 pc et une console de connecter... et parfois y avait des conflits d adresse ip...

mais je vais le remettre en auto et voir si ça passe
0