Mon windows 7 bloqué malgré formatage ..etc

Résolu
khaled310002 Messages postés 53 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour, a tous
l histoire remonte il y a quelques mois quand j ai eu un virus (sayware dr ;un truc dans le genre )Windows m'a demandé l autorisation pour accepter l exécution du logiciel , j ai refuser ,puis j ai redémarrer l ordi!! et depuis cette incident mon pc s éteint tous seul,en démarrage mais pas tous le temps,et RAM en exécution d'internet explorer et Mozilla,et chope toutes les merdes du net !! bon je vais résumer car c est très long
j ai restaurer les paramètres d usinage en écrasant tous mais ca va pas trop mieux !!!
aujourd'hui je suis bloqué toute la journée ,car j ai lancé avast ,il a trouvé ( rootkis!!je me rappel pas du nom exact) et il a demandé de rescanner Windows au démarrage , et il est bloqué donc je ne sais pas quoi faire car c est impossible d arrêter le processus !!
je précise que la 2 ème fois du formatage a duré très longtemps par rapport à la 1ère qui remonte a un mois
merci d avance

20 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection complexe avec des rootkits détectés au démarrage et des redémarrages, entraînant une utilisation élevée de RAM par les navigateurs et des lenteurs réseau. Des outils de nettoyage tels que TDSSKiller, ZHPDiag et Ad-Remover sont proposés pour analyser et éliminer les composants malveillants, supprimer les fichiers résiduels et générer des rapports après les scans. Pour démarrer ces procédures, il est conseillé de lancer les analyses au démarrage, de désactiver l'antivirus pendant les scans et de réinstaller Avast ou un équivalent fiable. D'autres échanges insistent sur la prudence autour des outils dits risk tool et recommandent de sauvegarder les données et de vérifier les rapports de nettoyage pour confirmer l'éradication et prévenir toute rechute.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut c'est possible de lire le rapport de TDSSKiller ?
    3
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      salut gen merci d'être passé !!

      khaled310002 postes le rapport de tdsskiller !!
      0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, et si tu fais echap il arrête pas son scan ?? sinon choutte le avec le bouton d'arrêt et si tu arrive à redémarrer postes un zhpdiag sinon tu démarres en mode sans echec avec prise en charge reseau et tu fais le zhpdiag , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    0
  3. khaled310002 Messages postés 53 Statut Membre 1
     
    merci pour votre réponse
    en faite il est bloqué en mode réparation de démarrage et il n y a pas un moyen pour l arrête ,même si j arrache la prise il redémarre avec le scanne
    et si je fai echap ;il me dit impossible d arrêter l analyse actuel ,je ne sais vraiment pas quoi faire
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      tu veux dire que quoi que tu fasses ton pc redémarre sur un scan démarrage de avast ?? surprenant cela ?? as tu essayer de faire un démarrage en mode sans echec et si il démarre fais une restauration système à date et heure ou il fonctionnait presque bien !!

      sinon tu graves DR-web depuis le pc qui fonctionnes et puis tu boot sur ce cd sur l'autre pc si c'est une infection normalement il la traitera !!

      http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
      0
  4. khaled310002 Messages postés 53 Statut Membre 1
     
    bjr
    en faite c est exactement ça , j arrive a rien faire, le pc est bloquer au scan réparation , et j ai lancer le scan car avast me la demander quand il a trouvé un fichier suspect ,et il n arrete pas de se redémarrer !!!
    je ne peut fair que f2(setup) puis bios ,mais je ne sais pas l utiliser du bios ,
    tu peut me dire les détails pour utiliser ce dr-web !!
    entre temps je vais essayer de le télécharger
    merci
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      tu télécharges dr web sur un pc qui fonctionne tu grave bien en image disque un lien pour t'aider : https://free.drweb.com/livecd/how_it_works/
      je sais pas ce que tu utilises comme logiciel pour graver donc difficile de te guider exactement !!

      sinon as tu essaiyer dés que tu allumes le pc de faire F8 pour voir si tu as le mode sans echec dans les options de démarrage et dans ce cas tu choisis avec prise en charge réseau et si tu arrive à démarrrer tu reviens avec le zhpdiag
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. khaled310002 Messages postés 53 Statut Membre 1
     
    ca ne marche pas le f8 :(
    quel fichier il faut télécharger car dans la page que vous m avez indiquer , il y a 4 ficher ?? pouvez vous me donner le nom du fichier a partir de la page de téléchargement svp
    0
    1. DarkFashion Messages postés 278 Statut Membre 30
       
      Delete fonctionne lui ?? Il y a une option dans le BIOS qui dit de démarrer avec un scan pour virus ON ou OFF
      0
  7. khaled310002 Messages postés 53 Statut Membre 1
     
    c bon j ai télécharger le plus grand ,(..... iso)
    je vais essayer de faire l image sur un disc
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      oui désolé j'ai pas été très précis sur se coup la sinon il est la http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso

      et si tu veux un logiciel simple pour graver les iso utilise iso-burner http://www.commentcamarche.net/download/telecharger-34078781-free-dvd-iso-burner
      il suffit de le lancer de mettre un cd ou dvd dans le lecteur/graveur et de sélectionner l' iso que tu vients de télécharger et il te le grave , perso je met une vitesse pas trop rapide pour pas endommager la gravure en 8 c'est ce que je mets !!
      0
  8. khaled310002 Messages postés 53 Statut Membre 1
     
    merci pour l explication ;) j ai bien fai l image disc
    maintenant il faut faire lancer le pc a partir du cd ??comment je peut le faire ??
    et la suite svp
    merci
    0
  9. khaled310002 Messages postés 53 Statut Membre 1
     
    j ai deja tester un truck pour être rapide
    j ai mi le cd
    allumer pc
    appuyer sur f2
    sur la page bios j ai choisi boot
    j hésité le choie entre 2 : ide cd/dvd
    usb cd/dvd
    j ai tester les 2 : exemple usb cd/dvd j ai choisi en nimero 1
    j exite en sauvegardant les modifs
    mais toujours l ordi démare en mode scan ??
    0
  10. ToLa.
     
    Bonjour khaled310002.

    Juste en attendant le retour de jacques.gache

    ca ne marche pas le f8 :(

    Il ne ce passe rien ?, à tu essayé d'autre touche F5 par exemple ?.

    (Il faut appuyer plusieurs fois et de façon rapide dès le démarrage du pc)

    Pour la séquence de BOOT c'est bien CD/DVD en premier, tu laisse le CD dans le lecteur et tu redémarre, si il ne démarre pas dessus c'est que tu la mal graver peut être.

    Tu pourrait dire avec quelle logiciel et de quel façon tu la graver.
    0
  11. khaled310002 Messages postés 53 Statut Membre 1
     
    bonjour ,
    je les graver correctement , comme c est expliquer la haut ,avec ISO burner ,avec 8x de vitesse

    si j appuie en vitesse sur f5 ou f11 j ai tous sa affiche:

    GESTIONNAIRE DE DÉMARRAGE WINDOWS

    CHOISISSEZ UN SYSTÈME D EXPLOITATION OU APPUYER SUR TAB POUR CHOISIR UN OUTIL

    WINDOWS 7

    POUR SPÉCIFIER UNE OPTION AVANCE POUR CETTE SÉLECTION APPUYEZ SUR F8

    OUTILS :
    DIAGNOSTIC MÉMOIRE WINDOWS

    hors quand j'appuie sur F8 je retombe sur le scann
    quant j appuie sur tab , je serai obliger de passer par analyse mémoir Windows , c ètè impeccable ,mais le cercle recommence ,
    ca veut dire :
    une barre blanche sur écran noir ou c est marquer Windows charge les fichier !
    ensuite écran bleu avec fenêtre qui s appel tentative de réparation ,j éspère que je me suis bien expliqué
    merci
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, et quand tu choisis windows7 il te fais quoi ??
      pour mettre le boot normalement quand tu démarres le pc il affiche très rapidement des option pour accès dés au bios ou au boot menu et cela est différant d'une marque à une autre !! sur mon pc c'est F12 dés le démarrage cela veux dire que tu appuis sans discontinuer " 1 appuis seconde" dés que tu as appuyer sur le bouton de démarrage pour le mode sans échec c'est pareil avec F8 ou F5 celons les marques !!! mais il faut bien appuyer comme si tu faisais du mors avant que l'écran apparaisse
      sinon c'est ide cd pas usb cd la c'est si tu as un lecteur externe

      sinon as tu le dvd de seven soit l'original ou un que tu as graver comme le propose seven au début de son utilisation afin de pouvoir réparer !!

      sinon essais de voir si tu arrives pas avec soit F5 ou F8 dés le démarrage à avoir le chois soit mode sans echec , et autre et si tu as cette page soit tu démarrer en mode sans echec pour faire une restauration système ou si tu as cette page tu choisis invite de commande en mode sans echec et tu pourras lancer la restauration système https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande

      sinon la il me viens une idée ton pc est un fixe ?? si oui ouvre le pc débrancher du courant bien sur déconnecte ton lecteur ou tes si tu en as 2 !! et essais de voir si il démarre car j'ai eu un truc de se genre sur un xp et c'était le graveur qui me mettait le pc hs
      ou si non possible que si tu as 2 disque dur que celui ou est pas installer seven soit en cour circuit
      donc le mieux est de ne laisser que le disque dur système de connecter et déconnecte tous le reste des périphériques même externe imprimante compris et voir si il démarre et après reconnecter un seul truc et redémarrer et ainsi de suite et possible que tu trouves lequel pose problème
      0
  12. khaled310002 Messages postés 53 Statut Membre 1
     
    bonjour
    quand je fais Windows il redémarre la réparation de nouveaux :(
    et pour le mode sans échec je n arrive pas aussi malgré tous mes tentatif
    j avais deja fai une sauvegarde de seven mais j ai rien marqué dessu donc je ne le trouve pas :(
    je précise un truc ,j avais fai une restauration de système juste le jour ou j avais le problème ,mais j ai remarquer que j avais toujours un blème avec mozillard , et explorer ,et le pc a fais des redémarrage plusieurs fois ,et c est la ou j ai télécharger avast qui ma conseiller de redémarrer le pc pour scan on démarage et réparation,et depuis le pc est bloqué :( :( :(

    non un pc portable , tous récent que j ai payé cher donc j ai peur ,en plus la je suis bloqué il me le faut pour réviser !!!!

    merci pour tous
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok pc portable tu as la marque et le modéle des fois que tu pourrais le réinstaller usine sans cd !! car la si tu as cette possibilité je pense que se sera la seul pour t'aider , mais il est possible même sur un pc neuf d'avoir un matériel qui lache , perso le acer de ma femme payer plus de 1900€ à laché au bout d'une heure écran noir disque dur HS !!

      avant de télécharger et d'installer avast tu avais quoi comme anti-virus ??
      0
    2. khaled310002 Messages postés 53 Statut Membre 1
       
      c est un packard bell intel core i3 processeur 330 m
      avant cette accident je n avais pas d anti virus
      alors je peut l installer son cd ?? sinon j ai des dvd je peut les tester un par un !!
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok packard bell mais pas de modéle donc pas possible de répondre dans affirmative , mais sur parckard bell c'est F9 ou F 11 dés le démarrage pour lancer la réinstallation usine et possible que tu est 2 chois soit complète ou partielle avec la complète tu perds toutes tes choses et pas avec la partielle !! https://www.commentcamarche.net/faq/1380-materiel-packard-bell-restauration-master#restaurer-son-packard-bell
      et puis https://computinghardware.web.cern.ch/ComputingHardware/doc/NEC/P570/mergedProjects/Recovery_MasterDVD_02/NEC_Recovery_Menu_Help.htm#04-02-04_Recovery_Program_from_the_Backup_Partition.htm
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      en relisant ton message je lis cela : j ai restaurer les paramètres d usinage en écrasant tous mais ca va pas trop mieux ! donc tu sais comment le réinstaller usine si tu arrive à le remettre en état installes pas avast dans l'immédiat mais postes le zhpdiag comme demander dans le premier message afin de voir ce qui peux y avoir de reste sur le pc après réinstallation !!
      et puis tu dis aussi avant cette accident je n avais pas d anti virus c'est bizare car les pc sont vendu avec un anti-virus pour une durée définit , et quand tu réinstalles usine l'anti-virus est réinstaller avec , et la possible que tu avais un anti-virus et qu'il soit rentrée en conflit avec avast !!! donc avant de réinstaller un anti-virus poste le zhpdiag afin d'en être sur !!
      0
    5. khaled310002 Messages postés 53 Statut Membre 1
       
      j ai finalement trouver le dvd de sauvegarde ouffffffffffffff
      j ai démarré a partir du dvd
      et j ai un écran , qui me fai choisir entre 1-tools : (windows mémory diagnostic )
      2_windows setup (ems enabled )

      je pense je doit choir le setup ???
      0
  13. khaled310002 Messages postés 53 Statut Membre 1
     
    c est marquer sur le pc ??,la marque ??
    et pour le lien que tu ma donner je suis entrain de lire doucement car j ai peur de faire une autre connerie !!
    0
  14. khaled310002 Messages postés 53 Statut Membre 1
     
    en effet je sais comment restaurer a partir de Windows ,,mais la je n arrive mémé pas a accéder a Windows ou même redémarrage sans échec !!

    normalement j ai nortan je ne l avais pas activé ,donc j ai téléchargé avast !!

    franchement maintenant je ne téléchargerai jamais avec ,il me faut juste que je le démare puis je fai la procédure au dessus

    j ai tester 3 dvd que j avais deja graver ,et je pense que le dvd restauration fesai parti , mais y avais rien de spécial !!!

    mais j ai une question ??chaque foie je rentre au bios je trouve que ide cd/dvd

    est en numéro 1 donc j exit en sauvegardant le changement !!est ce que c est ca ce qu il faut faire ??
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok donc si norton sur le pc possible que même sans être activé il soit en conflit le l'ai vu sur un pc ou il avait été désinstaller mais pas avec l'outil spéciphique bloquer le pc et une fois désinstaller le pc fonctionnait très bien après !!
      as tu essayer avec F9 ou F 11 dés le démarrage du pc pour voir si il te lance la réinstallation
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, et il as fait quoi après que tu es choisis le setup !!
      0
  15. khaled310002 Messages postés 53 Statut Membre 1
     
    bonjour
    hélas j ai écrit un grand teste de tous ce que j ai fai hier mais la j ai tous perdu par fausse manoeuvre
    bref je vai résumer :
    j ai échoué a faire une restauration a un point de sauvegarde 2 fois
    j ai fai restauration complète du système 2 fois car la pour la 1 ér le pc a bloqué au sacan avast de nouveau
    j ai pu faire le scan que tu ma demander au début mais je n arrive pas a lm envoyer par le lien que tu ma donner ,est ce que je peut le poster ici ??
    norton a ditecté un virus pas trop dangereux (trcking cookie ) puis j ai désinstallé norton
    réparation de démarrage windows echoué et repère plusieurs fichiers endommagé (réparation du démarrage impossible manuellement)
    je lance avast mais il s éteint au milieu quant il trouve un rootkit , et c est la soit il demande un redémarrage de scan ,soit il s etain tous seul ,donc avast n arrive plus a scané l ordi !!!

    donc je fais comment pour t envoyer le résultat ?? depuis hier j essaye de te contacter mais mais le cite marché pas !!!
    merci
    0
  16. khaled310002 Messages postés 53 Statut Membre 1
     
    la il est blqué de nouveau ,car il a fai mise a jour
    quant j ai éteint ordi,et remarque que a chaque foie j etient l ordi d une facon normal ,il fai la mame chose
    ca veut dire ; rechargement fichier Windows puis tentative réparation de démarrage !!!
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, si pas possible de me poster le rapport ici clique sur mon pseudo tu y trouvera mon adresse Email tu me le posdtes en piéces joint tu met bien de qui il est et je regarderais !!
      tu parles d'un rootkit tu passes Reload_TDSSKiller et après je te dirais la suite au vu le zhpdiag


      ▶ Télécharge Reload_TDSSKiller

      ▶ Lance le

      choisis : lancer le nettoyage

      l'outil va automatiquement télécharger la derniere version puis

      TDSSKiller va s'ouvrir , clique sur "Start Scan"

      une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

      sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

      ▶ Copie/Colle son contenu dans ta prochaine réponse.
      0
    2. khaled310002 Messages postés 53 Statut Membre 1
       
      BONJOUR
      je vais essayer comme ca alors ,,j espère qu il va pas bloque de nouveau
      je vais essayer d envoyer l émail du rapport car la j instal Windows pour la 5 foie mdr,
      je vais demander a windoows de ne pas faire les mises a jour
      car j ai remarquer que a chaque foie le probléme vien après ca
      merci
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon voici ton zhpdiag pour ceux qui suive le sujet : http://www.cijoint.fr/cjlink.php?file=cj201107/cijGvhztFJ.txt

      sinon tu fais quoi quand tu dis :
      car la j instal Windows pour la 5 foie mdr


      sur le rapport je vois toujours norton alors que tu dis
       puis j ai désinstallé norton 


      par contre pas de trace de avast ??

      bon tu fais https://forums.commentcamarche.net/forum/affich-22718444-mon-windows-7-bloque-malgre-formatage-etc#27


      et après tu désinstalleras norton convenablement avec l'outil spéciphique , et après tu feras un examen complet de ton pc avec malwarebytes

      1) désinstalles norton utilises l'outil celui de vista !!
      http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924?OpenDocument&seg=hm&lg=fr&ct=fr


      2) fais un examen complet de ton pc avec malwarebytes

      si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

      pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

      pour seven celui ci : http://www.teamxscript.org/uacseven.html




      !! ATTENTION !!! près de 2 heures de scan !!!

      Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

      . enregistres le sur le bureau
      . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Une fois la mise à jour terminée
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Sélectionnes tous les disques si proposés
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . redemarre le pc si il le fait pas lui même
      . une fois redémarré double-cliques sur malwarebytes
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller


      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      0
  17. khaled310002 Messages postés 53 Statut Membre 1
     
    re :quant je dit j installe Windows pour la 5 éme : je fai f2 au démarrage , puis je fais lancer windows a partir du cd , puis je choisi restauré ordinateur complètement en effaçant tous car j avais essayer les autres méthodes avec point de sauvegarde ma ca na pas marché !!

    et pour norton c est normal qu il est dans le rapport car j ai commencé zphdiac ,avant de l activer pour que le pc ne bloque pas de nouveau ,

    et pour avast vous ne lavez pas trouver car ,avant d installer avast j ai désinstaller norton correctement et voila ;)

    j ai une question ??tu a trouver quelque chose dans le rapport ?? et après que tu a vue le rapport !quelque je doit utiliser comme scan Reload_TDSSKiller ou bien Malwarebytes ??
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      passes les 2 , mais c'est bizare que tu sois forcer de réinstaller ton windows sans arrêt et dés que tu redémarres il faut que tu recommance ou pas ??
      pour norton passe l'outil quand même car il y a surement des reste car la simple désinstallation des programmes ne suffit pas !!
      0
    2. khaled310002 Messages postés 53 Statut Membre 1
       
      j ai windows 7 donc je pense tu ma pas donner l outil pour désinstaller correctement

      en faite j installe Windows a chaque foie que je éteint l ordi , (scan avast ou mise ajour windows automatique )ou j accepte un redémarage


      la je suis entrain d installer windows ,, et j espère que mon pc supportera de scanner avec tes logiciels car la dernière foie il a fai norton correctement mais avast il a redémarer 3 foie donc il n a pas pu scanner jusqu au bout
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      pour seven je te disais de prendre celui de vista !!

      je pense que c'est le rootkit qui est dans le mbr qui te fait que windows arrive pas à redémarrer tu passer les deux outils demander je vais contacter un amis !! gen hackman pour avoir son avis sur cela !!
      0
    4. khaled310002 Messages postés 53 Statut Membre 1
       
      merci , c est très simpa
      heureusement y a encore des gens comme vous
      0
  18. khaled310002 Messages postés 53 Statut Membre 1
     
    je vient de penser
    est ce que j accepte le redémarage après la fin des 2 scan ??
    et avec le quel que je commence ??
    car le pc peut blocker au redémarage
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      si les outils demande le redémarrages accepte on ou plutôt tu verras bien !! se que cela donne !! désolé !!

      sinon tu commence par Reload_TDSSKiller

      je pense une chose dans le bios tu as bien remis le disque dur " hard disc "en premier boot ??
      0
    2. khaled310002 Messages postés 53 Statut Membre 1
       
      cool Reload_TDSSKiller a trouver un rootkis ,je pense que c est le même que avast a trouvé
      j ai redémarré ,et le pc c est allumer très vite
      je passe au 2 scan :)
      0
  19. khaled310002 Messages postés 53 Statut Membre 1
     
    en faite je mai pas au hard disc en premier boot !! c est grave??
    car quant y a pas de cd dans le lecteur le pc va automatiquement sur windows
    0
  20. u
     
    antimalware n a rien trouvé
    0 fochier infecté

    et pour
    TDSSKiller j ai trouvé une fenetre sur mon bureau et je ne sais pas si c est la bonne

    est ce que c est ce rapport que il fau poster ?car c est rès grand je m eccuse

    2011/07/28 22:34:15.0931 2136 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
    2011/07/28 22:34:16.0133 2136 ================================================================================
    2011/07/28 22:34:16.0133 2136 SystemInfo:
    2011/07/28 22:34:16.0133 2136
    2011/07/28 22:34:16.0133 2136 OS Version: 6.1.7600 ServicePack: 0.0
    2011/07/28 22:34:16.0133 2136 Product type: Workstation
    2011/07/28 22:34:16.0133 2136 ComputerName: KHALED-PC
    2011/07/28 22:34:16.0133 2136 UserName: khaled
    2011/07/28 22:34:16.0133 2136 Windows directory: C:\Windows
    2011/07/28 22:34:16.0133 2136 System windows directory: C:\Windows
    2011/07/28 22:34:16.0133 2136 Running under WOW64
    2011/07/28 22:34:16.0133 2136 Processor architecture: Intel x64
    2011/07/28 22:34:16.0133 2136 Number of processors: 4
    2011/07/28 22:34:16.0133 2136 Page size: 0x1000
    2011/07/28 22:34:16.0133 2136 Boot type: Normal boot
    2011/07/28 22:34:16.0133 2136 ================================================================================
    2011/07/28 22:34:16.0508 2136 Initialize success
    2011/07/28 22:34:29.0206 4012 ================================================================================
    2011/07/28 22:34:29.0206 4012 Scan started
    2011/07/28 22:34:29.0206 4012 Mode: Manual;
    2011/07/28 22:34:29.0206 4012 ================================================================================
    2011/07/28 22:34:29.0908 4012 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
    2011/07/28 22:34:30.0283 4012 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
    2011/07/28 22:34:30.0673 4012 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
    2011/07/28 22:34:31.0063 4012 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
    2011/07/28 22:34:31.0468 4012 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
    2011/07/28 22:34:31.0858 4012 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
    2011/07/28 22:34:32.0279 4012 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
    2011/07/28 22:34:32.0654 4012 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
    2011/07/28 22:34:33.0028 4012 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
    2011/07/28 22:34:33.0418 4012 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
    2011/07/28 22:34:33.0777 4012 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
    2011/07/28 22:34:34.0120 4012 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
    2011/07/28 22:34:34.0526 4012 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
    2011/07/28 22:34:34.0885 4012 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
    2011/07/28 22:34:35.0243 4012 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
    2011/07/28 22:34:35.0649 4012 ApfiltrService (9815014f3e30357168da272088c6f12f) C:\Windows\system32\DRIVERS\Apfiltr.sys
    2011/07/28 22:34:36.0008 4012 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
    2011/07/28 22:34:36.0367 4012 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
    2011/07/28 22:34:36.0757 4012 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
    2011/07/28 22:34:37.0131 4012 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
    2011/07/28 22:34:37.0505 4012 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
    2011/07/28 22:34:37.0927 4012 athr (d6cad7e5b05055bb8226bdcb1644da27) C:\Windows\system32\DRIVERS\athrx.sys
    2011/07/28 22:34:38.0519 4012 atikmdag (37456be85384e4cc38dc899f07f88c45) C:\Windows\system32\DRIVERS\atikmdag.sys
    2011/07/28 22:34:39.0034 4012 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
    2011/07/28 22:34:39.0424 4012 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
    2011/07/28 22:34:39.0830 4012 BCM43XX (9e84a931dbee0292e38ed672f6293a99) C:\Windows\system32\DRIVERS\bcmwl664.sys
    2011/07/28 22:34:40.0251 4012 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
    2011/07/28 22:34:40.0641 4012 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
    2011/07/28 22:34:40.0984 4012 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
    2011/07/28 22:34:41.0327 4012 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
    2011/07/28 22:34:41.0655 4012 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
    2011/07/28 22:34:42.0045 4012 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
    2011/07/28 22:34:42.0404 4012 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
    2011/07/28 22:34:42.0778 4012 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
    2011/07/28 22:34:43.0121 4012 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
    2011/07/28 22:34:43.0480 4012 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
    2011/07/28 22:34:43.0886 4012 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
    2011/07/28 22:34:44.0245 4012 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
    2011/07/28 22:34:44.0619 4012 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
    2011/07/28 22:34:44.0900 4012 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
    2011/07/28 22:34:45.0274 4012 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
    2011/07/28 22:34:45.0649 4012 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
    2011/07/28 22:34:46.0007 4012 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
    2011/07/28 22:34:46.0366 4012 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
    2011/07/28 22:34:46.0741 4012 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
    2011/07/28 22:34:47.0084 4012 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
    2011/07/28 22:34:47.0458 4012 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
    2011/07/28 22:34:47.0833 4012 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
    2011/07/28 22:34:48.0191 4012 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
    2011/07/28 22:34:48.0613 4012 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
    2011/07/28 22:34:48.0971 4012 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys
    2011/07/28 22:34:49.0424 4012 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
    2011/07/28 22:34:49.0939 4012 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
    2011/07/28 22:34:50.0297 4012 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
    2011/07/28 22:34:50.0687 4012 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
    2011/07/28 22:34:51.0062 4012 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
    2011/07/28 22:34:51.0452 4012 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
    2011/07/28 22:34:51.0873 4012 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
    2011/07/28 22:34:52.0232 4012 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
    2011/07/28 22:34:52.0622 4012 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
    2011/07/28 22:34:53.0012 4012 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
    2011/07/28 22:34:53.0402 4012 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
    2011/07/28 22:34:53.0776 4012 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
    2011/07/28 22:34:54.0182 4012 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
    2011/07/28 22:34:54.0556 4012 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
    2011/07/28 22:34:55.0040 4012 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
    2011/07/28 22:34:55.0414 4012 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
    2011/07/28 22:34:55.0804 4012 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
    2011/07/28 22:34:56.0163 4012 HECIx64 (b6ac71aaa2b10848f57fc49d55a651af) C:\Windows\system32\DRIVERS\HECIx64.sys
    2011/07/28 22:34:56.0522 4012 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
    2011/07/28 22:34:56.0896 4012 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
    2011/07/28 22:34:57.0255 4012 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
    2011/07/28 22:34:57.0661 4012 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
    2011/07/28 22:34:58.0051 4012 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
    2011/07/28 22:34:58.0456 4012 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
    2011/07/28 22:34:58.0862 4012 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
    2011/07/28 22:34:59.0236 4012 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
    2011/07/28 22:34:59.0673 4012 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
    2011/07/28 22:35:00.0063 4012 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
    2011/07/28 22:35:00.0578 4012 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys
    2011/07/28 22:35:01.0108 4012 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
    2011/07/28 22:35:01.0545 4012 IntcAzAudAddService (42943bb3ab7a405b30eff7c8283cc129) C:\Windows\system32\drivers\RTKVHD64.sys
    2011/07/28 22:35:01.0935 4012 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
    2011/07/28 22:35:02.0309 4012 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
    2011/07/28 22:35:02.0668 4012 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
    2011/07/28 22:35:03.0043 4012 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
    2011/07/28 22:35:03.0417 4012 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
    2011/07/28 22:35:03.0776 4012 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
    2011/07/28 22:35:04.0150 4012 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
    2011/07/28 22:35:04.0493 4012 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
    2011/07/28 22:35:04.0899 4012 k57nd60a (d85f3f18e44f7447b5f1ba5c85baeb7c) C:\Windows\system32\DRIVERS\k57nd60a.sys
    2011/07/28 22:35:05.0242 4012 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
    2011/07/28 22:35:05.0601 4012 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
    2011/07/28 22:35:05.0975 4012 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
    2011/07/28 22:35:06.0365 4012 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
    2011/07/28 22:35:06.0724 4012 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
    2011/07/28 22:35:07.0099 4012 L1E (2ac603c3188c704cfce353659aa7ad71) C:\Windows\system32\DRIVERS\L1E62x64.sys
    2011/07/28 22:35:07.0473 4012 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
    2011/07/28 22:35:07.0894 4012 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
    2011/07/28 22:35:08.0253 4012 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
    2011/07/28 22:35:08.0612 4012 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
    2011/07/28 22:35:08.0986 4012 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
    2011/07/28 22:35:09.0376 4012 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
    2011/07/28 22:35:09.0719 4012 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
    2011/07/28 22:35:10.0094 4012 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
    2011/07/28 22:35:10.0453 4012 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
    2011/07/28 22:35:10.0811 4012 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
    2011/07/28 22:35:11.0186 4012 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
    2011/07/28 22:35:11.0560 4012 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
    2011/07/28 22:35:11.0919 4012 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
    2011/07/28 22:35:12.0262 4012 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
    2011/07/28 22:35:12.0605 4012 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
    2011/07/28 22:35:12.0964 4012 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
    2011/07/28 22:35:13.0307 4012 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
    2011/07/28 22:35:13.0651 4012 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
    2011/07/28 22:35:14.0009 4012 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
    2011/07/28 22:35:14.0353 4012 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
    2011/07/28 22:35:14.0696 4012 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
    2011/07/28 22:35:15.0086 4012 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
    2011/07/28 22:35:15.0476 4012 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
    2011/07/28 22:35:15.0819 4012 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
    2011/07/28 22:35:16.0209 4012 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
    2011/07/28 22:35:16.0583 4012 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
    2011/07/28 22:35:17.0020 4012 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
    2011/07/28 22:35:17.0348 4012 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
    2011/07/28 22:35:17.0707 4012 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
    2011/07/28 22:35:18.0065 4012 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
    2011/07/28 22:35:18.0409 4012 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
    2011/07/28 22:35:18.0721 4012 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
    2011/07/28 22:35:19.0126 4012 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
    2011/07/28 22:35:19.0501 4012 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
    2011/07/28 22:35:20.0655 4012 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
    2011/07/28 22:35:21.0809 4012 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
    2011/07/28 22:35:23.0619 4012 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
    2011/07/28 22:35:23.0962 4012 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
    2011/07/28 22:35:24.0321 4012 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
    2011/07/28 22:35:24.0664 4012 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
    2011/07/28 22:35:25.0007 4012 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
    2011/07/28 22:35:25.0429 4012 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
    2011/07/28 22:35:25.0990 4012 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
    2011/07/28 22:35:27.0722 4012 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
    2011/07/28 22:35:28.0346 4012 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
    2011/07/28 22:35:28.0736 4012 NTIDrvr (64ddd0dee976302f4bd93e5efcc2f013) C:\Windows\system32\drivers\NTIDrvr.sys
    2011/07/28 22:35:29.0048 4012 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
    2011/07/28 22:35:29.0391 4012 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
    2011/07/28 22:35:29.0719 4012 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
    2011/07/28 22:35:30.0062 4012 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
    2011/07/28 22:35:30.0436 4012 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
    2011/07/28 22:35:30.0811 4012 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
    2011/07/28 22:35:31.0123 4012 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
    2011/07/28 22:35:31.0466 4012 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
    2011/07/28 22:35:31.0778 4012 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
    2011/07/28 22:35:32.0121 4012 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
    2011/07/28 22:35:32.0449 4012 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
    2011/07/28 22:35:32.0776 4012 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
    2011/07/28 22:35:33.0291 4012 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
    2011/07/28 22:35:33.0634 4012 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
    2011/07/28 22:35:34.0009 4012 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
    2011/07/28 22:35:34.0367 4012 PxHlpa64 (fbf4db6d53585437e41a113300002a2b) C:\Windows\system32\Drivers\PxHlpa64.sys
    2011/07/28 22:35:34.0789 4012 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
    2011/07/28 22:35:35.0225 4012 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
    2011/07/28 22:35:35.0569 4012 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
    2011/07/28 22:35:35.0912 4012 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
    2011/07/28 22:35:36.0271 4012 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
    2011/07/28 22:35:36.0661 4012 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
    2011/07/28 22:35:37.0004 4012 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
    2011/07/28 22:35:37.0363 4012 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
    2011/07/28 22:35:37.0706 4012 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
    2011/07/28 22:35:38.0065 4012 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
    2011/07/28 22:35:38.0439 4012 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
    2011/07/28 22:35:38.0829 4012 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
    2011/07/28 22:35:39.0172 4012 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
    2011/07/28 22:35:39.0531 4012 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
    2011/07/28 22:35:39.0890 4012 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
    2011/07/28 22:35:40.0342 4012 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
    2011/07/28 22:35:40.0717 4012 RTHDMIAzAudService (7421a35c45484b95e83b5e9e107cefc2) C:\Windows\system32\drivers\RtHDMIVX.sys
    2011/07/28 22:35:41.0076 4012 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
    2011/07/28 22:35:41.0466 4012 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
    2011/07/28 22:35:41.0824 4012 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
    2011/07/28 22:35:42.0199 4012 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
    2011/07/28 22:35:42.0589 4012 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
    2011/07/28 22:35:42.0963 4012 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
    2011/07/28 22:35:43.0353 4012 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
    2011/07/28 22:35:43.0696 4012 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
    2011/07/28 22:35:44.0040 4012 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
    2011/07/28 22:35:44.0398 4012 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
    2011/07/28 22:35:44.0757 4012 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
    2011/07/28 22:35:45.0116 4012 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
    2011/07/28 22:35:45.0475 4012 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
    2011/07/28 22:35:45.0849 4012 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
    2011/07/28 22:35:46.0239 4012 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
    2011/07/28 22:35:46.0692 4012 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
    2011/07/28 22:35:47.0097 4012 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS
    2011/07/28 22:35:47.0503 4012 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS
    2011/07/28 22:35:47.0908 4012 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
    2011/07/28 22:35:48.0314 4012 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
    2011/07/28 22:35:48.0704 4012 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
    2011/07/28 22:35:49.0063 4012 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
    2011/07/28 22:35:49.0500 4012 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
    2011/07/28 22:35:49.0968 4012 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
    2011/07/28 22:35:50.0326 4012 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
    2011/07/28 22:35:50.0685 4012 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
    2011/07/28 22:35:51.0044 4012 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
    2011/07/28 22:35:51.0418 4012 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
    2011/07/28 22:35:51.0762 4012 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
    2011/07/28 22:35:52.0167 4012 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
    2011/07/28 22:35:52.0588 4012 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
    2011/07/28 22:35:52.0932 4012 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
    2011/07/28 22:35:53.0306 4012 UBHelper (2e22c1fd397a5a9ffef55e9d1fc96c00) C:\Windows\system32\drivers\UBHelper.sys
    2011/07/28 22:35:53.0696 4012 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
    2011/07/28 22:35:54.0102 4012 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
    2011/07/28 22:35:54.0445 4012 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
    2011/07/28 22:35:54.0819 4012 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
    2011/07/28 22:35:55.0194 4012 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
    2011/07/28 22:35:55.0552 4012 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
    2011/07/28 22:35:55.0880 4012 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
    2011/07/28 22:35:56.0239 4012 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
    2011/07/28 22:35:56.0582 4012 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
    2011/07/28 22:35:56.0925 4012 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
    2011/07/28 22:35:57.0253 4012 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
    2011/07/28 22:35:57.0596 4012 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
    2011/07/28 22:35:57.0970 4012 usbvideo (d501e12614b00a3252073101d6a1a74b) C:\Windows\system32\Drivers\usbvideo.sys
    2011/07/28 22:35:58.0314 4012 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
    2011/07/28 22:35:58.0719 4012 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
    2011/07/28 22:35:59.0078 4012 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
    2011/07/28 22:35:59.0406 4012 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
    2011/07/28 22:35:59.0733 4012 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
    2011/07/28 22:36:00.0076 4012 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
    2011/07/28 22:36:00.0420 4012 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
    2011/07/28 22:36:00.0794 4012 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
    2011/07/28 22:36:01.0153 4012 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
    2011/07/28 22:36:01.0496 4012 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
    2011/07/28 22:36:01.0855 4012 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
    2011/07/28 22:36:02.0229 4012 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
    2011/07/28 22:36:02.0572 4012 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
    2011/07/28 22:36:02.0588 4012 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
    2011/07/28 22:36:02.0947 4012 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
    2011/07/28 22:36:03.0306 4012 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
    2011/07/28 22:36:03.0742 4012 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
    2011/07/28 22:36:04.0086 4012 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
    2011/07/28 22:36:04.0522 4012 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
    2011/07/28 22:36:04.0959 4012 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
    2011/07/28 22:36:05.0334 4012 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
    2011/07/28 22:36:05.0396 4012 MBR (0x1B8) (04d4350ae5fb6fc2ad3e7c26b1323c68) \Device\Harddisk0\DR0
    2011/07/28 22:36:05.0396 4012 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
    2011/07/28 22:36:05.0412 4012 Boot (0x1200) (c9702957932f8f339efeea338a0fc186) \Device\Harddisk0\DR0\Partition0
    2011/07/28 22:36:05.0443 4012 Boot (0x1200) (59a03069b93ab03f833633852106bac1) \Device\Harddisk0\DR0\Partition1
    2011/07/28 22:36:05.0443 4012 ================================================================================
    2011/07/28 22:36:05.0443 4012 Scan finished
    2011/07/28 22:36:05.0443 4012 ================================================================================
    2011/07/28 22:36:05.0458 4180 Detected object count: 1
    2011/07/28 22:36:05.0458 4180 Actual detected object count: 1
    2011/07/28 22:36:41.0432 4180 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
    2011/07/28 22:36:41.0432 4180 \Device\Harddisk0\DR0 - ok
    2011/07/28 22:36:41.0448 4180 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
    2011/07/28 22:36:56.0346 4716 Deinitialize success
    0
    1. g3n-h@ckm@n
       
      :)
      0
    2. u
       
      merci bp
      le pc a paré plus rapide et interne explorer et mozillars ne bloque pas !! mais j attend queleques jour pour que je regarde car j été dessu plusieurs fois

      je me permet pour poser quelques questions

      sinon j ai réactivé paramètre du contrôle du compte utilisateur

      et je fais quoi avec les logiciel que je vient de téléchargé ?? désinstaller ??

      vous me conseiller quoi anti virus ou autres ??

      et est ce que j autorise windows a faire des miseajour car j ai peur qu il bloque de nouveau ??


      bonne soiré
      0
    3. g3n-h@ckm@n
       
      salut fais tes mises à jour tranquille et pour le reste ton helper t'indiquera toute la marche à suivre pour finaliser en beauté :)
      0
    4. u
       
      merci
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, bon je vois que ton cp as bien récuppérer suite à la suppression du rootkit, merci gen d'être passé !!
      peux tu me poster un nouveau zhpdiag afin de finaliser le nettoyage, et oui fait tes mises à jour il y a pas de raison que sa bloque puisque normalement la saloperie est partie !!

      Ouvre ce lien et télécharge ZHPDiag :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      cliques sur télécharger "celui du bas"

      ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



      Enregistres le sur ton Bureau.

      Une fois le téléchargement achevé

      pour XP, double-clique sur ZHPDiag

      pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

      N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php


      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : https://www.cjoint.com/
      0
  21. khaled310002 Messages postés 53 Statut Membre 1
     
    avast a lancer a dit que : e : chemain d accé spécifier introuvable!!!

    pour moi le pc fonctionne ,mais d après tes analyses il y a toujours des trucks qui sont pas correcte c est ca ???en pllus y a le problème de zhpfix qui lancer pas !!!
    donc tu pense quoi en résumer ??
    demain j essayerai d annulé le point de sauvegarde puis je tien au courant
    bonne soirée
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ne touche pas à la restauration système tous le temps que tu as des soucis !!

      tu dis avast te poses encore des soucis !!
      0
    2. khaled310002 Messages postés 53 Statut Membre 1
       
      oui ,avast na pas trouvé de virus ou fichier infecté !!mais il a trouvé une erreur de chemins
      (e : chemain d accé spécifier introuvable)
      merci pour le conseil de restauration,j ai compris qu il vaut nettoyer le système
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      avast te dis qu'il trouve pas ton disque dur E ?? tu y as accés toi ??

      peux tu passer usbfix des fois que !!

      * /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
      <http://www.teamxscript.org/usbfixTelechargement.html>

      Télécharge USBFIX sur ton bureau

      http://www.teamxscript.org/usbfixTelechargement.html

      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      * Double clic sur le raccourci UsbFix présent sur ton bureau .
      * Choisis l'option 2 ( Suppression)

      * Laisse travailler l'outil.

      * Ensuite post le rapport UsbFix.txt qui apparaîtra.

      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


      * Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
      0
    4. khaled310002 Messages postés 53 Statut Membre 1
       
      boujour
      oui moi j ai accès

      il parlais je pense du disque dure externe ,mais il été débrancher ,quant j ai lancé avast
      je vais essayer de faire ce que tu me demande
      ou bien il parlais de mon portable galaxy s ,,car j arrive plus a lire ce dernier avec kies ??
      0
    5. khaled310002 Messages postés 53 Statut Membre 1
       
      voila le usbfix :)
      il a bloqué la 1 foie il me semble,car la sourie ne marché pas correctement


      ############################## | UsbFix 7.052 | [Suppression]

      Utilisateur: khaled (Administrateur) # KHALED-PC [Packard Bell EasyNote TJ75]
      Mis à jour le 26/07/2011 par El Desaparecido
      Lancé à 15:17:23 | 30/07/2011
      Site Web: http://www.teamxscript.org
      Submit your sample: http://www.teamxscript.org/Upload.php
      Contact: TeamXscript.ElDesaparecido@gmail.com

      CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
      CPU 2: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
      Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
      Internet Explorer 8.0.7600.16385

      Pare-feu Windows: Activé
      RAM -> 3957 Mo
      C:\ (%systemdrive%) -> Disque fixe # 454 Go (425 Go libre(s) - 94%) [Packard Bell] # NTFS
      D:\ -> CD-ROM
      E:\ -> Disque fixe # 466 Go (352 Go libre(s) - 76%) [VERBATIM HD] # FAT32
      F:\ -> Disque amovible # 955 Mo (254 Mo libre(s) - 27%) [CHRIS] # FAT

      ################## | Éléments infectieux |

      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-755511012-784268883-867622713-1000

      ################## | Registre |


      ################## | Mountpoints2 |


      ################## | Listing |

      [30/07/2011 - 15:18:34 | SHD ] C:\$Recycle.Bin
      [30/07/2011 - 15:08:15 | RASHD ] C:\Autorun.inf
      [14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
      [27/07/2009 - 22:40:53 | N | 8192] C:\BOOTSECT.BAK
      [29/07/2011 - 22:30:59 | N | 1308] C:\DelFixSuppr.txt
      [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
      [28/07/2011 - 22:15:06 | DC ] C:\elements
      [30/07/2011 - 15:09:45 | ASH | 3111518208] C:\hiberfil.sys
      [05/11/2009 - 22:28:07 | D ] C:\Intel
      [06/11/2009 - 01:59:23 | RHD ] C:\MSOCache
      [28/07/2011 - 21:42:45 | D ] C:\OEM
      [30/07/2011 - 15:09:49 | ASH | 4148690944] C:\pagefile.sys
      [30/12/2009 - 05:49:15 | N | 2386] C:\Patch.rev
      [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
      [28/07/2011 - 21:23:38 | N | 217] C:\Preload.rev
      [29/07/2011 - 23:15:44 | D ] C:\Program Files
      [29/07/2011 - 22:30:58 | D ] C:\Program Files (x86)
      [29/07/2011 - 23:15:44 | HD ] C:\ProgramData
      [28/07/2011 - 21:22:43 | SHD ] C:\Recovery
      [28/07/2011 - 21:34:11 | N | 3190] C:\RHDSetup.log
      [30/07/2011 - 11:49:21 | SHD ] C:\System Volume Information
      [30/07/2011 - 15:18:34 | D ] C:\UsbFix
      [30/07/2011 - 15:17:25 | A | 2199] C:\UsbFix.txt
      [30/07/2011 - 15:08:16 | N | 110475] C:\UsbFix_Upload_Me_KHALED-PC.zip
      [28/07/2011 - 21:23:07 | D ] C:\Users
      [30/07/2011 - 15:07:33 | D ] C:\Windows
      [24/11/2010 - 14:51:08 | N | 8196] E:\.DS_Store
      [30/07/2011 - 15:08:16 | RASHD ] E:\Autorun.inf
      [24/11/2010 - 13:50:54 | N | 82] E:\._icon.ico
      [04/07/2011 - 10:49:48 | D ] E:\music
      [21/10/2010 - 10:21:58 | N | 34288] E:\icon.ico
      [21/02/2011 - 14:25:08 | D ] E:\MAC
      [21/02/2011 - 14:26:08 | D ] E:\PC
      [21/02/2011 - 14:26:20 | D ] E:\Start MAC.app
      [14/10/2010 - 11:59:02 | N | 139264] E:\Start PC.exe
      [11/06/2011 - 21:24:08 | N | 1039656] E:\P100611_19.050001 (2).JPG
      [11/06/2011 - 21:22:44 | N | 57403] E:\P170211_09.270001.JPG
      [01/07/2011 - 21:44:56 | D ] E:\kh
      [02/06/2011 - 16:05:06 | D ] E:\livre éléctronique
      [11/06/2011 - 21:22:08 | N | 65113] E:\P170211_09.270002.JPG
      [02/06/2011 - 16:10:42 | D ] E:\logitiel
      [02/06/2011 - 19:52:40 | SHD ] E:\$RECYCLE.BIN
      [02/06/2011 - 19:53:48 | D ] E:\films et séries
      [11/06/2011 - 21:21:36 | N | 37557] E:\P180211_08.100001 (2).JPG
      [02/06/2011 - 20:01:08 | D ] E:\travaux vidèo
      [22/03/2011 - 17:11:10 | D ] E:\sauv_bell_tour
      [11/06/2011 - 21:21:02 | N | 37557] E:\P180211_08.100001.JPG
      [02/06/2011 - 20:35:26 | D ] E:\courts p1
      [09/05/2011 - 12:44:04 | D ] E:\dwhelper
      [29/03/2011 - 23:14:58 | D ] E:\music trier
      [22/03/2011 - 23:44:22 | D ] E:\al imran
      [02/06/2011 - 19:40:36 | D ] E:\Windows
      [11/06/2011 - 21:19:24 | N | 39248] E:\P180211_08.110001.JPG
      [02/06/2011 - 22:44:40 | D ] E:\divers
      [02/06/2011 - 22:55:42 | D ] E:\bureau encien ordi
      [08/07/2011 - 16:31:36 | D ] E:\Médecine à vendre
      [02/06/2011 - 23:37:52 | D ] E:\marque page
      [07/06/2011 - 23:10:18 | N | 16888] E:\accuseReception.pdf declaration impot.pdf
      [27/07/2011 - 13:48:28 | ASH | 161792] E:\Thumbs.db
      [10/06/2011 - 11:24:42 | D ] E:\Recycled
      [10/06/2011 - 11:24:42 | SHD ] E:\System Volume Information
      [11/06/2011 - 21:16:30 | N | 43266] E:\P180211_09.540001.JPG
      [22/06/2011 - 18:22:16 | N | 45623] E:\P180211_09.570001.JPG
      [11/06/2011 - 21:26:38 | N | 42947] E:\P180211_09.580001.JPG
      [11/06/2011 - 21:25:20 | N | 44454] E:\P180211_09.580002.JPG
      [22/06/2011 - 07:41:28 | N | 65697] E:\P180611_15.220001.JPG
      [22/06/2011 - 18:22:28 | N | 101566] E:\P180611_15.220002.JPG
      [22/06/2011 - 07:41:18 | N | 81328] E:\P180611_15.230001.JPG
      [22/06/2011 - 07:41:12 | N | 84708] E:\P180611_15.240001.JPG
      [22/06/2011 - 07:41:00 | N | 78419] E:\P180611_15.250001.JPG
      [22/06/2011 - 07:41:06 | N | 85693] E:\P180611_15.250002.JPG
      [22/06/2011 - 07:40:54 | N | 97001] E:\P180611_15.260001.JPG
      [22/06/2011 - 07:40:48 | N | 151071] E:\P180611_15.570001.JPG
      [04/07/2011 - 12:08:44 | D ] E:\music divers
      [14/06/2011 - 13:05:34 | N | 338512] E:\1ere_partie_Ib_Maths_2010_Mood.pdf
      [22/06/2011 - 07:40:40 | N | 98585] E:\P180611_16.130001.JPG
      [22/06/2011 - 07:40:34 | N | 95043] E:\P180611_16.230001.JPG
      [22/06/2011 - 18:22:52 | N | 93327] E:\P180611_16.240001.JPG
      [22/06/2011 - 07:40:22 | N | 99924] E:\P180611_16.240002.JPG
      [22/06/2011 - 07:40:16 | N | 64347] E:\P180611_16.250001.JPG
      [22/06/2011 - 07:40:12 | N | 95801] E:\P180611_16.250002.JPG
      [22/06/2011 - 07:40:04 | N | 93065] E:\P180611_16.350001.JPG
      [22/06/2011 - 07:39:58 | N | 89110] E:\P180611_16.350002.JPG
      [22/06/2011 - 07:39:52 | N | 97430] E:\P180611_20.130001.JPG
      [22/06/2011 - 07:39:46 | N | 115741] E:\P180611_20.130002.JPG
      [22/06/2011 - 07:39:40 | N | 118160] E:\P180611_20.140001.JPG
      [22/06/2011 - 07:44:52 | N | 84592] E:\P180611_20.150001.JPG
      [22/06/2011 - 07:44:46 | N | 82586] E:\P180611_20.160001.JPG
      [22/06/2011 - 07:44:40 | N | 76183] E:\P180611_20.190001.JPG
      [22/06/2011 - 07:44:34 | N | 78265] E:\P180611_20.190002.JPG
      [22/06/2011 - 07:44:28 | N | 32143] E:\P180611_20.190003.JPG
      [22/06/2011 - 07:44:18 | N | 51814] E:\P180611_20.200001 (2).JPG
      [22/06/2011 - 07:39:34 | N | 51814] E:\P180611_20.200001.JPG
      [22/06/2011 - 07:44:24 | N | 67671] E:\P180611_20.200002.JPG
      [22/06/2011 - 07:44:12 | N | 74131] E:\P180611_20.200003.JPG
      [22/06/2011 - 07:44:06 | N | 114236] E:\P180611_20.200004.JPG
      [22/06/2011 - 07:44:00 | N | 21487] E:\P180611_21.150001.JPG
      [22/06/2011 - 07:43:56 | N | 80327] E:\P180611_21.450001.JPG
      [22/06/2011 - 07:43:50 | N | 72320] E:\P180611_21.470001.JPG
      [22/06/2011 - 07:43:44 | N | 73281] E:\P180611_22.040001.JPG
      [22/06/2011 - 07:43:38 | N | 127607] E:\P210611_09.060001.JPG
      [22/06/2011 - 07:43:32 | N | 129096] E:\P210611_09.400001.JPG
      [22/06/2011 - 07:43:26 | N | 82343] E:\P210611_11.500001.JPG
      [22/06/2011 - 07:43:20 | N | 95656] E:\P210611_11.510001.JPG
      [22/06/2011 - 07:43:14 | N | 83015] E:\P210611_11.510002.JPG
      [22/06/2011 - 07:43:08 | N | 84874] E:\P210611_11.510003.JPG
      [07/07/2011 - 10:28:38 | N | 54441] E:\P180211_09.530002.JPG
      [22/06/2011 - 07:59:20 | N | 2799741] E:\V180611_16.140001.3gp
      [10/07/2011 - 16:00:00 | D ] E:\music a graver
      [22/06/2011 - 07:58:28 | N | 201381] E:\V180611_16.150001.3gp
      [22/06/2011 - 07:58:20 | N | 133579] E:\V180611_16.170001.3gp
      [22/06/2011 - 07:58:14 | N | 166055] E:\V180611_16.180001.3gp
      [22/06/2011 - 07:58:06 | N | 1197899] E:\V180611_16.250001.3gp
      [22/06/2011 - 07:57:42 | N | 1436370] E:\V180611_16.260001.3gp
      [22/06/2011 - 07:57:12 | N | 160343] E:\V180611_16.270001.3gp
      [22/06/2011 - 07:57:04 | N | 330244] E:\V180611_16.360001.3gp
      [22/06/2011 - 07:56:54 | N | 2864174] E:\V180611_16.430001.3gp
      [22/06/2011 - 07:56:00 | N | 573176] E:\V180611_16.450001.3gp
      [22/06/2011 - 07:52:20 | N | 2220297] E:\V180611_16.460001.3gp
      [22/06/2011 - 07:51:38 | N | 10181994] E:\V180611_16.480001.3gp
      [22/06/2011 - 07:48:40 | N | 65016] E:\V180611_16.590001.3gp
      [22/06/2011 - 07:48:34 | N | 659145] E:\V180611_20.170001.3gp
      [22/06/2011 - 07:48:18 | N | 662355] E:\V180611_21.290001.3gp
      [22/06/2011 - 07:48:02 | N | 207871] E:\V180611_21.310001.3gp
      [22/06/2011 - 07:47:54 | N | 440011] E:\V180611_21.470001.3gp
      [22/06/2011 - 07:47:42 | N | 218495] E:\V210611_09.410001.3gp
      [22/06/2011 - 07:47:34 | N | 1505752] E:\V210611_11.360001.3gp
      [22/06/2011 - 07:47:04 | N | 2082433] E:\V210611_11.480001.3gp
      [24/07/2011 - 16:41:26 | N | 734281728] F:\Cars 2.avi
      [27/07/2011 - 15:55:14 | N | 98756] F:\ZHPDiag.txt

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
      F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KHALED-PC.zip
      http://www.teamxscript.org/Upload.php
      Merci de votre contribution.

      ################## | E.O.F |
      0