Mon windows 7 bloqué malgré formatage ..etc

Résolu/Fermé
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 - Modifié par khaled310002 le 24/07/2011 à 21:24
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 30 juil. 2011 à 22:33
Bonjour, a tous
l histoire remonte il y a quelques mois quand j ai eu un virus (sayware dr ;un truc dans le genre )Windows m'a demandé l autorisation pour accepter l exécution du logiciel , j ai refuser ,puis j ai redémarrer l ordi!! et depuis cette incident mon pc s éteint tous seul,en démarrage mais pas tous le temps,et RAM en exécution d'internet explorer et Mozilla,et chope toutes les merdes du net !! bon je vais résumer car c est très long
j ai restaurer les paramètres d usinage en écrasant tous mais ca va pas trop mieux !!!
aujourd'hui je suis bloqué toute la journée ,car j ai lancé avast ,il a trouvé ( rootkis!!je me rappel pas du nom exact) et il a demandé de rescanner Windows au démarrage , et il est bloqué donc je ne sais pas quoi faire car c est impossible d arrêter le processus !!
je précise que la 2 ème fois du formatage a duré très longtemps par rapport à la 1ère qui remonte a un mois
merci d avance



A voir également:

20 réponses

Utilisateur anonyme
28 juil. 2011 à 23:02
salut c'est possible de lire le rapport de TDSSKiller ?
3
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2011 à 23:07
salut gen merci d'être passé !!

khaled310002 postes le rapport de tdsskiller !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 juil. 2011 à 22:54
bonjour, et si tu fais echap il arrête pas son scan ?? sinon choutte le avec le bouton d'arrêt et si tu arrive à redémarrer postes un zhpdiag sinon tu démarres en mode sans echec avec prise en charge reseau et tu fais le zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
25 juil. 2011 à 06:21
merci pour votre réponse
en faite il est bloqué en mode réparation de démarrage et il n y a pas un moyen pour l arrête ,même si j arrache la prise il redémarre avec le scanne
et si je fai echap ;il me dit impossible d arrêter l analyse actuel ,je ne sais vraiment pas quoi faire
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 juil. 2011 à 21:12
tu veux dire que quoi que tu fasses ton pc redémarre sur un scan démarrage de avast ?? surprenant cela ?? as tu essayer de faire un démarrage en mode sans echec et si il démarre fais une restauration système à date et heure ou il fonctionnait presque bien !!

sinon tu graves DR-web depuis le pc qui fonctionnes et puis tu boot sur ce cd sur l'autre pc si c'est une infection normalement il la traitera !!

http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
Modifié par khaled310002 le 25/07/2011 à 21:30
bjr
en faite c est exactement ça , j arrive a rien faire, le pc est bloquer au scan réparation , et j ai lancer le scan car avast me la demander quand il a trouvé un fichier suspect ,et il n arrete pas de se redémarrer !!!
je ne peut fair que f2(setup) puis bios ,mais je ne sais pas l utiliser du bios ,
tu peut me dire les détails pour utiliser ce dr-web !!
entre temps je vais essayer de le télécharger
merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 juil. 2011 à 21:36
tu télécharges dr web sur un pc qui fonctionne tu grave bien en image disque un lien pour t'aider : https://free.drweb.com/livecd/how_it_works/
je sais pas ce que tu utilises comme logiciel pour graver donc difficile de te guider exactement !!

sinon as tu essaiyer dés que tu allumes le pc de faire F8 pour voir si tu as le mode sans echec dans les options de démarrage et dans ce cas tu choisis avec prise en charge réseau et si tu arrive à démarrrer tu reviens avec le zhpdiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
25 juil. 2011 à 22:13
ca ne marche pas le f8 :(
quel fichier il faut télécharger car dans la page que vous m avez indiquer , il y a 4 ficher ?? pouvez vous me donner le nom du fichier a partir de la page de téléchargement svp
0
DarkFashion Messages postés 244 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 22 août 2013 30
28 juil. 2011 à 22:07
Delete fonctionne lui ?? Il y a une option dans le BIOS qui dit de démarrer avec un scan pour virus ON ou OFF
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
25 juil. 2011 à 22:18
c bon j ai télécharger le plus grand ,(..... iso)
je vais essayer de faire l image sur un disc
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 juil. 2011 à 22:30
oui désolé j'ai pas été très précis sur se coup la sinon il est la http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso

et si tu veux un logiciel simple pour graver les iso utilise iso-burner http://www.commentcamarche.net/download/telecharger-34078781-free-dvd-iso-burner
il suffit de le lancer de mettre un cd ou dvd dans le lecteur/graveur et de sélectionner l' iso que tu vients de télécharger et il te le grave , perso je met une vitesse pas trop rapide pour pas endommager la gravure en 8 c'est ce que je mets !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 06:59
merci pour l explication ;) j ai bien fai l image disc
maintenant il faut faire lancer le pc a partir du cd ??comment je peut le faire ??
et la suite svp
merci
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 07:39
j ai deja tester un truck pour être rapide
j ai mi le cd
allumer pc
appuyer sur f2
sur la page bios j ai choisi boot
j hésité le choie entre 2 : ide cd/dvd
usb cd/dvd
j ai tester les 2 : exemple usb cd/dvd j ai choisi en nimero 1
j exite en sauvegardant les modifs
mais toujours l ordi démare en mode scan ??
0
Bonjour khaled310002.

Juste en attendant le retour de jacques.gache

ca ne marche pas le f8 :(

Il ne ce passe rien ?, à tu essayé d'autre touche F5 par exemple ?.

(Il faut appuyer plusieurs fois et de façon rapide dès le démarrage du pc)

Pour la séquence de BOOT c'est bien CD/DVD en premier, tu laisse le CD dans le lecteur et tu redémarre, si il ne démarre pas dessus c'est que tu la mal graver peut être.

Tu pourrait dire avec quelle logiciel et de quel façon tu la graver.
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 12:46
bonjour ,
je les graver correctement , comme c est expliquer la haut ,avec ISO burner ,avec 8x de vitesse

si j appuie en vitesse sur f5 ou f11 j ai tous sa affiche:


GESTIONNAIRE DE DÉMARRAGE WINDOWS


CHOISISSEZ UN SYSTÈME D EXPLOITATION OU APPUYER SUR TAB POUR CHOISIR UN OUTIL

WINDOWS 7


POUR SPÉCIFIER UNE OPTION AVANCE POUR CETTE SÉLECTION APPUYEZ SUR F8


OUTILS :
DIAGNOSTIC MÉMOIRE WINDOWS


hors quand j'appuie sur F8 je retombe sur le scann
quant j appuie sur tab , je serai obliger de passer par analyse mémoir Windows , c ètè impeccable ,mais le cercle recommence ,
ca veut dire :
une barre blanche sur écran noir ou c est marquer Windows charge les fichier !
ensuite écran bleu avec fenêtre qui s appel tentative de réparation ,j éspère que je me suis bien expliqué
merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2011 à 18:15
bonjour, et quand tu choisis windows7 il te fais quoi ??
pour mettre le boot normalement quand tu démarres le pc il affiche très rapidement des option pour accès dés au bios ou au boot menu et cela est différant d'une marque à une autre !! sur mon pc c'est F12 dés le démarrage cela veux dire que tu appuis sans discontinuer " 1 appuis seconde" dés que tu as appuyer sur le bouton de démarrage pour le mode sans échec c'est pareil avec F8 ou F5 celons les marques !!! mais il faut bien appuyer comme si tu faisais du mors avant que l'écran apparaisse
sinon c'est ide cd pas usb cd la c'est si tu as un lecteur externe

sinon as tu le dvd de seven soit l'original ou un que tu as graver comme le propose seven au début de son utilisation afin de pouvoir réparer !!

sinon essais de voir si tu arrives pas avec soit F5 ou F8 dés le démarrage à avoir le chois soit mode sans echec , et autre et si tu as cette page soit tu démarrer en mode sans echec pour faire une restauration système ou si tu as cette page tu choisis invite de commande en mode sans echec et tu pourras lancer la restauration système https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande

sinon la il me viens une idée ton pc est un fixe ?? si oui ouvre le pc débrancher du courant bien sur déconnecte ton lecteur ou tes si tu en as 2 !! et essais de voir si il démarre car j'ai eu un truc de se genre sur un xp et c'était le graveur qui me mettait le pc hs
ou si non possible que si tu as 2 disque dur que celui ou est pas installer seven soit en cour circuit
donc le mieux est de ne laisser que le disque dur système de connecter et déconnecte tous le reste des périphériques même externe imprimante compris et voir si il démarre et après reconnecter un seul truc et redémarrer et ainsi de suite et possible que tu trouves lequel pose problème
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 20:01
bonjour
quand je fais Windows il redémarre la réparation de nouveaux :(
et pour le mode sans échec je n arrive pas aussi malgré tous mes tentatif
j avais deja fai une sauvegarde de seven mais j ai rien marqué dessu donc je ne le trouve pas :(
je précise un truc ,j avais fai une restauration de système juste le jour ou j avais le problème ,mais j ai remarquer que j avais toujours un blème avec mozillard , et explorer ,et le pc a fais des redémarrage plusieurs fois ,et c est la ou j ai télécharger avast qui ma conseiller de redémarrer le pc pour scan on démarage et réparation,et depuis le pc est bloqué :( :( :(

non un pc portable , tous récent que j ai payé cher donc j ai peur ,en plus la je suis bloqué il me le faut pour réviser !!!!

merci pour tous
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2011 à 20:36
ok pc portable tu as la marque et le modéle des fois que tu pourrais le réinstaller usine sans cd !! car la si tu as cette possibilité je pense que se sera la seul pour t'aider , mais il est possible même sur un pc neuf d'avoir un matériel qui lache , perso le acer de ma femme payer plus de 1900€ à laché au bout d'une heure écran noir disque dur HS !!

avant de télécharger et d'installer avast tu avais quoi comme anti-virus ??
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 21:41
c est un packard bell intel core i3 processeur 330 m
avant cette accident je n avais pas d anti virus
alors je peut l installer son cd ?? sinon j ai des dvd je peut les tester un par un !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2011 à 21:57
ok packard bell mais pas de modéle donc pas possible de répondre dans affirmative , mais sur parckard bell c'est F9 ou F 11 dés le démarrage pour lancer la réinstallation usine et possible que tu est 2 chois soit complète ou partielle avec la complète tu perds toutes tes choses et pas avec la partielle !! https://www.commentcamarche.net/faq/1380-materiel-packard-bell-restauration-master#restaurer-son-packard-bell
et puis https://computinghardware.web.cern.ch/ComputingHardware/doc/NEC/P570/mergedProjects/Recovery_MasterDVD_02/NEC_Recovery_Menu_Help.htm#04-02-04_Recovery_Program_from_the_Backup_Partition.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2011 à 22:15
en relisant ton message je lis cela : j ai restaurer les paramètres d usinage en écrasant tous mais ca va pas trop mieux ! donc tu sais comment le réinstaller usine si tu arrive à le remettre en état installes pas avast dans l'immédiat mais postes le zhpdiag comme demander dans le premier message afin de voir ce qui peux y avoir de reste sur le pc après réinstallation !!
et puis tu dis aussi avant cette accident je n avais pas d anti virus c'est bizare car les pc sont vendu avec un anti-virus pour une durée définit , et quand tu réinstalles usine l'anti-virus est réinstaller avec , et la possible que tu avais un anti-virus et qu'il soit rentrée en conflit avec avast !!! donc avant de réinstaller un anti-virus poste le zhpdiag afin d'en être sur !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 22:47
j ai finalement trouver le dvd de sauvegarde ouffffffffffffff
j ai démarré a partir du dvd
et j ai un écran , qui me fai choisir entre 1-tools : (windows mémory diagnostic )
2_windows setup (ems enabled )

je pense je doit choir le setup ???
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
26 juil. 2011 à 22:11
c est marquer sur le pc ??,la marque ??
et pour le lien que tu ma donner je suis entrain de lire doucement car j ai peur de faire une autre connerie !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
Modifié par khaled310002 le 26/07/2011 à 22:29
en effet je sais comment restaurer a partir de Windows ,,mais la je n arrive mémé pas a accéder a Windows ou même redémarrage sans échec !!


normalement j ai nortan je ne l avais pas activé ,donc j ai téléchargé avast !!


franchement maintenant je ne téléchargerai jamais avec ,il me faut juste que je le démare puis je fai la procédure au dessus


j ai tester 3 dvd que j avais deja graver ,et je pense que le dvd restauration fesai parti , mais y avais rien de spécial !!!


mais j ai une question ??chaque foie je rentre au bios je trouve que ide cd/dvd


est en numéro 1 donc j exit en sauvegardant le changement !!est ce que c est ca ce qu il faut faire ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2011 à 22:30
ok donc si norton sur le pc possible que même sans être activé il soit en conflit le l'ai vu sur un pc ou il avait été désinstaller mais pas avec l'outil spéciphique bloquer le pc et une fois désinstaller le pc fonctionnait très bien après !!
as tu essayer avec F9 ou F 11 dés le démarrage du pc pour voir si il te lance la réinstallation
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 juil. 2011 à 21:42
bonjour, et il as fait quoi après que tu es choisis le setup !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
27 juil. 2011 à 22:40
bonjour
hélas j ai écrit un grand teste de tous ce que j ai fai hier mais la j ai tous perdu par fausse manoeuvre
bref je vai résumer :
j ai échoué a faire une restauration a un point de sauvegarde 2 fois
j ai fai restauration complète du système 2 fois car la pour la 1 ér le pc a bloqué au sacan avast de nouveau
j ai pu faire le scan que tu ma demander au début mais je n arrive pas a lm envoyer par le lien que tu ma donner ,est ce que je peut le poster ici ??
norton a ditecté un virus pas trop dangereux (trcking cookie ) puis j ai désinstallé norton
réparation de démarrage windows echoué et repère plusieurs fichiers endommagé (réparation du démarrage impossible manuellement)
je lance avast mais il s éteint au milieu quant il trouve un rootkit , et c est la soit il demande un redémarrage de scan ,soit il s etain tous seul ,donc avast n arrive plus a scané l ordi !!!

donc je fais comment pour t envoyer le résultat ?? depuis hier j essaye de te contacter mais mais le cite marché pas !!!
merci
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 00:02
la il est blqué de nouveau ,car il a fai mise a jour
quant j ai éteint ordi,et remarque que a chaque foie j etient l ordi d une facon normal ,il fai la mame chose
ca veut dire ; rechargement fichier Windows puis tentative réparation de démarrage !!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2011 à 18:30
bonjour, si pas possible de me poster le rapport ici clique sur mon pseudo tu y trouvera mon adresse Email tu me le posdtes en piéces joint tu met bien de qui il est et je regarderais !!
tu parles d'un rootkit tu passes Reload_TDSSKiller et après je te dirais la suite au vu le zhpdiag


▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 19:56
BONJOUR
je vais essayer comme ca alors ,,j espère qu il va pas bloque de nouveau
je vais essayer d envoyer l émail du rapport car la j instal Windows pour la 5 foie mdr,
je vais demander a windoows de ne pas faire les mises a jour
car j ai remarquer que a chaque foie le probléme vien après ca
merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2011 à 20:40
bon voici ton zhpdiag pour ceux qui suive le sujet : http://www.cijoint.fr/cjlink.php?file=cj201107/cijGvhztFJ.txt

sinon tu fais quoi quand tu dis :
car la j instal Windows pour la 5 foie mdr


sur le rapport je vois toujours norton alors que tu dis
 puis j ai désinstallé norton 


par contre pas de trace de avast ??

bon tu fais https://forums.commentcamarche.net/forum/affich-22718444-mon-windows-7-bloque-malgre-formatage-etc#27


et après tu désinstalleras norton convenablement avec l'outil spéciphique , et après tu feras un examen complet de ton pc avec malwarebytes

1) désinstalles norton utilises l'outil celui de vista !!
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924?OpenDocument&seg=hm&lg=fr&ct=fr


2) fais un examen complet de ton pc avec malwarebytes

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

pour seven celui ci : http://www.teamxscript.org/uacseven.html




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 21:45
re :quant je dit j installe Windows pour la 5 éme : je fai f2 au démarrage , puis je fais lancer windows a partir du cd , puis je choisi restauré ordinateur complètement en effaçant tous car j avais essayer les autres méthodes avec point de sauvegarde ma ca na pas marché !!

et pour norton c est normal qu il est dans le rapport car j ai commencé zphdiac ,avant de l activer pour que le pc ne bloque pas de nouveau ,

et pour avast vous ne lavez pas trouver car ,avant d installer avast j ai désinstaller norton correctement et voila ;)

j ai une question ??tu a trouver quelque chose dans le rapport ?? et après que tu a vue le rapport !quelque je doit utiliser comme scan Reload_TDSSKiller ou bien Malwarebytes ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2011 à 21:55
passes les 2 , mais c'est bizare que tu sois forcer de réinstaller ton windows sans arrêt et dés que tu redémarres il faut que tu recommance ou pas ??
pour norton passe l'outil quand même car il y a surement des reste car la simple désinstallation des programmes ne suffit pas !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 22:05
j ai windows 7 donc je pense tu ma pas donner l outil pour désinstaller correctement

en faite j installe Windows a chaque foie que je éteint l ordi , (scan avast ou mise ajour windows automatique )ou j accepte un redémarage


la je suis entrain d installer windows ,, et j espère que mon pc supportera de scanner avec tes logiciels car la dernière foie il a fai norton correctement mais avast il a redémarer 3 foie donc il n a pas pu scanner jusqu au bout
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2011 à 22:09
pour seven je te disais de prendre celui de vista !!

je pense que c'est le rootkit qui est dans le mbr qui te fait que windows arrive pas à redémarrer tu passer les deux outils demander je vais contacter un amis !! gen hackman pour avoir son avis sur cela !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 22:15
merci , c est très simpa
heureusement y a encore des gens comme vous
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 22:26
je vient de penser
est ce que j accepte le redémarage après la fin des 2 scan ??
et avec le quel que je commence ??
car le pc peut blocker au redémarage
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2011 à 22:36
si les outils demande le redémarrages accepte on ou plutôt tu verras bien !! se que cela donne !! désolé !!

sinon tu commence par Reload_TDSSKiller

je pense une chose dans le bios tu as bien remis le disque dur " hard disc "en premier boot ??
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 22:41
cool Reload_TDSSKiller a trouver un rootkis ,je pense que c est le même que avast a trouvé
j ai redémarré ,et le pc c est allumer très vite
je passe au 2 scan :)
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
28 juil. 2011 à 22:39
en faite je mai pas au hard disc en premier boot !! c est grave??
car quant y a pas de cd dans le lecteur le pc va automatiquement sur windows
0
antimalware n a rien trouvé
0 fochier infecté

et pour
TDSSKiller j ai trouvé une fenetre sur mon bureau et je ne sais pas si c est la bonne

est ce que c est ce rapport que il fau poster ?car c est rès grand je m eccuse

2011/07/28 22:34:15.0931 2136 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
2011/07/28 22:34:16.0133 2136 ================================================================================
2011/07/28 22:34:16.0133 2136 SystemInfo:
2011/07/28 22:34:16.0133 2136
2011/07/28 22:34:16.0133 2136 OS Version: 6.1.7600 ServicePack: 0.0
2011/07/28 22:34:16.0133 2136 Product type: Workstation
2011/07/28 22:34:16.0133 2136 ComputerName: KHALED-PC
2011/07/28 22:34:16.0133 2136 UserName: khaled
2011/07/28 22:34:16.0133 2136 Windows directory: C:\Windows
2011/07/28 22:34:16.0133 2136 System windows directory: C:\Windows
2011/07/28 22:34:16.0133 2136 Running under WOW64
2011/07/28 22:34:16.0133 2136 Processor architecture: Intel x64
2011/07/28 22:34:16.0133 2136 Number of processors: 4
2011/07/28 22:34:16.0133 2136 Page size: 0x1000
2011/07/28 22:34:16.0133 2136 Boot type: Normal boot
2011/07/28 22:34:16.0133 2136 ================================================================================
2011/07/28 22:34:16.0508 2136 Initialize success
2011/07/28 22:34:29.0206 4012 ================================================================================
2011/07/28 22:34:29.0206 4012 Scan started
2011/07/28 22:34:29.0206 4012 Mode: Manual;
2011/07/28 22:34:29.0206 4012 ================================================================================
2011/07/28 22:34:29.0908 4012 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/07/28 22:34:30.0283 4012 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
2011/07/28 22:34:30.0673 4012 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/07/28 22:34:31.0063 4012 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/07/28 22:34:31.0468 4012 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/07/28 22:34:31.0858 4012 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/07/28 22:34:32.0279 4012 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
2011/07/28 22:34:32.0654 4012 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
2011/07/28 22:34:33.0028 4012 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
2011/07/28 22:34:33.0418 4012 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
2011/07/28 22:34:33.0777 4012 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/07/28 22:34:34.0120 4012 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/07/28 22:34:34.0526 4012 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
2011/07/28 22:34:34.0885 4012 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/07/28 22:34:35.0243 4012 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
2011/07/28 22:34:35.0649 4012 ApfiltrService (9815014f3e30357168da272088c6f12f) C:\Windows\system32\DRIVERS\Apfiltr.sys
2011/07/28 22:34:36.0008 4012 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
2011/07/28 22:34:36.0367 4012 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/07/28 22:34:36.0757 4012 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/07/28 22:34:37.0131 4012 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/07/28 22:34:37.0505 4012 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
2011/07/28 22:34:37.0927 4012 athr (d6cad7e5b05055bb8226bdcb1644da27) C:\Windows\system32\DRIVERS\athrx.sys
2011/07/28 22:34:38.0519 4012 atikmdag (37456be85384e4cc38dc899f07f88c45) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/07/28 22:34:39.0034 4012 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/07/28 22:34:39.0424 4012 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/07/28 22:34:39.0830 4012 BCM43XX (9e84a931dbee0292e38ed672f6293a99) C:\Windows\system32\DRIVERS\bcmwl664.sys
2011/07/28 22:34:40.0251 4012 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/07/28 22:34:40.0641 4012 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/07/28 22:34:40.0984 4012 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
2011/07/28 22:34:41.0327 4012 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/07/28 22:34:41.0655 4012 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/07/28 22:34:42.0045 4012 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/07/28 22:34:42.0404 4012 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/07/28 22:34:42.0778 4012 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/07/28 22:34:43.0121 4012 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/07/28 22:34:43.0480 4012 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/07/28 22:34:43.0886 4012 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/07/28 22:34:44.0245 4012 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
2011/07/28 22:34:44.0619 4012 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/07/28 22:34:44.0900 4012 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/07/28 22:34:45.0274 4012 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/07/28 22:34:45.0649 4012 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
2011/07/28 22:34:46.0007 4012 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
2011/07/28 22:34:46.0366 4012 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/07/28 22:34:46.0741 4012 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/07/28 22:34:47.0084 4012 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/07/28 22:34:47.0458 4012 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
2011/07/28 22:34:47.0833 4012 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/07/28 22:34:48.0191 4012 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/07/28 22:34:48.0613 4012 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/07/28 22:34:48.0971 4012 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys
2011/07/28 22:34:49.0424 4012 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/07/28 22:34:49.0939 4012 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/07/28 22:34:50.0297 4012 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
2011/07/28 22:34:50.0687 4012 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/07/28 22:34:51.0062 4012 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/07/28 22:34:51.0452 4012 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/07/28 22:34:51.0873 4012 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/07/28 22:34:52.0232 4012 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/07/28 22:34:52.0622 4012 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/07/28 22:34:53.0012 4012 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
2011/07/28 22:34:53.0402 4012 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/07/28 22:34:53.0776 4012 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/07/28 22:34:54.0182 4012 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
2011/07/28 22:34:54.0556 4012 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/07/28 22:34:55.0040 4012 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/07/28 22:34:55.0414 4012 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
2011/07/28 22:34:55.0804 4012 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/07/28 22:34:56.0163 4012 HECIx64 (b6ac71aaa2b10848f57fc49d55a651af) C:\Windows\system32\DRIVERS\HECIx64.sys
2011/07/28 22:34:56.0522 4012 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/07/28 22:34:56.0896 4012 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/07/28 22:34:57.0255 4012 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/07/28 22:34:57.0661 4012 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
2011/07/28 22:34:58.0051 4012 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/07/28 22:34:58.0456 4012 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
2011/07/28 22:34:58.0862 4012 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
2011/07/28 22:34:59.0236 4012 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/07/28 22:34:59.0673 4012 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
2011/07/28 22:35:00.0063 4012 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/07/28 22:35:00.0578 4012 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys
2011/07/28 22:35:01.0108 4012 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/07/28 22:35:01.0545 4012 IntcAzAudAddService (42943bb3ab7a405b30eff7c8283cc129) C:\Windows\system32\drivers\RTKVHD64.sys
2011/07/28 22:35:01.0935 4012 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
2011/07/28 22:35:02.0309 4012 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/07/28 22:35:02.0668 4012 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/07/28 22:35:03.0043 4012 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/07/28 22:35:03.0417 4012 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/07/28 22:35:03.0776 4012 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/07/28 22:35:04.0150 4012 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
2011/07/28 22:35:04.0493 4012 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/07/28 22:35:04.0899 4012 k57nd60a (d85f3f18e44f7447b5f1ba5c85baeb7c) C:\Windows\system32\DRIVERS\k57nd60a.sys
2011/07/28 22:35:05.0242 4012 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/07/28 22:35:05.0601 4012 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/07/28 22:35:05.0975 4012 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
2011/07/28 22:35:06.0365 4012 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
2011/07/28 22:35:06.0724 4012 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/07/28 22:35:07.0099 4012 L1E (2ac603c3188c704cfce353659aa7ad71) C:\Windows\system32\DRIVERS\L1E62x64.sys
2011/07/28 22:35:07.0473 4012 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/07/28 22:35:07.0894 4012 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/07/28 22:35:08.0253 4012 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/07/28 22:35:08.0612 4012 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/07/28 22:35:08.0986 4012 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/07/28 22:35:09.0376 4012 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/07/28 22:35:09.0719 4012 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/07/28 22:35:10.0094 4012 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/07/28 22:35:10.0453 4012 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/07/28 22:35:10.0811 4012 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/07/28 22:35:11.0186 4012 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
2011/07/28 22:35:11.0560 4012 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/07/28 22:35:11.0919 4012 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
2011/07/28 22:35:12.0262 4012 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
2011/07/28 22:35:12.0605 4012 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/07/28 22:35:12.0964 4012 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
2011/07/28 22:35:13.0307 4012 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/07/28 22:35:13.0651 4012 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/07/28 22:35:14.0009 4012 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/07/28 22:35:14.0353 4012 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
2011/07/28 22:35:14.0696 4012 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
2011/07/28 22:35:15.0086 4012 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/07/28 22:35:15.0476 4012 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/07/28 22:35:15.0819 4012 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/07/28 22:35:16.0209 4012 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/07/28 22:35:16.0583 4012 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/07/28 22:35:17.0020 4012 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/07/28 22:35:17.0348 4012 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
2011/07/28 22:35:17.0707 4012 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/07/28 22:35:18.0065 4012 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/07/28 22:35:18.0409 4012 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/07/28 22:35:18.0721 4012 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/07/28 22:35:19.0126 4012 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/07/28 22:35:19.0501 4012 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
2011/07/28 22:35:20.0655 4012 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/07/28 22:35:21.0809 4012 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/07/28 22:35:23.0619 4012 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/07/28 22:35:23.0962 4012 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/07/28 22:35:24.0321 4012 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
2011/07/28 22:35:24.0664 4012 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/07/28 22:35:25.0007 4012 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
2011/07/28 22:35:25.0429 4012 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/07/28 22:35:25.0990 4012 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/07/28 22:35:27.0722 4012 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/07/28 22:35:28.0346 4012 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
2011/07/28 22:35:28.0736 4012 NTIDrvr (64ddd0dee976302f4bd93e5efcc2f013) C:\Windows\system32\drivers\NTIDrvr.sys
2011/07/28 22:35:29.0048 4012 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/07/28 22:35:29.0391 4012 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/07/28 22:35:29.0719 4012 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
2011/07/28 22:35:30.0062 4012 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/07/28 22:35:30.0436 4012 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/07/28 22:35:30.0811 4012 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/07/28 22:35:31.0123 4012 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
2011/07/28 22:35:31.0466 4012 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
2011/07/28 22:35:31.0778 4012 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
2011/07/28 22:35:32.0121 4012 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/07/28 22:35:32.0449 4012 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/07/28 22:35:32.0776 4012 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/07/28 22:35:33.0291 4012 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
2011/07/28 22:35:33.0634 4012 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/07/28 22:35:34.0009 4012 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
2011/07/28 22:35:34.0367 4012 PxHlpa64 (fbf4db6d53585437e41a113300002a2b) C:\Windows\system32\Drivers\PxHlpa64.sys
2011/07/28 22:35:34.0789 4012 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/07/28 22:35:35.0225 4012 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/07/28 22:35:35.0569 4012 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/07/28 22:35:35.0912 4012 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/07/28 22:35:36.0271 4012 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/07/28 22:35:36.0661 4012 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/07/28 22:35:37.0004 4012 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/07/28 22:35:37.0363 4012 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/07/28 22:35:37.0706 4012 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
2011/07/28 22:35:38.0065 4012 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/07/28 22:35:38.0439 4012 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/07/28 22:35:38.0829 4012 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/07/28 22:35:39.0172 4012 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/07/28 22:35:39.0531 4012 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
2011/07/28 22:35:39.0890 4012 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
2011/07/28 22:35:40.0342 4012 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/07/28 22:35:40.0717 4012 RTHDMIAzAudService (7421a35c45484b95e83b5e9e107cefc2) C:\Windows\system32\drivers\RtHDMIVX.sys
2011/07/28 22:35:41.0076 4012 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/07/28 22:35:41.0466 4012 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
2011/07/28 22:35:41.0824 4012 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/07/28 22:35:42.0199 4012 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/07/28 22:35:42.0589 4012 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/07/28 22:35:42.0963 4012 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/07/28 22:35:43.0353 4012 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/07/28 22:35:43.0696 4012 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/07/28 22:35:44.0040 4012 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/07/28 22:35:44.0398 4012 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/07/28 22:35:44.0757 4012 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/07/28 22:35:45.0116 4012 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/07/28 22:35:45.0475 4012 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/07/28 22:35:45.0849 4012 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/07/28 22:35:46.0239 4012 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
2011/07/28 22:35:46.0692 4012 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
2011/07/28 22:35:47.0097 4012 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS
2011/07/28 22:35:47.0503 4012 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS
2011/07/28 22:35:47.0908 4012 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
2011/07/28 22:35:48.0314 4012 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
2011/07/28 22:35:48.0704 4012 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/07/28 22:35:49.0063 4012 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
2011/07/28 22:35:49.0500 4012 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
2011/07/28 22:35:49.0968 4012 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
2011/07/28 22:35:50.0326 4012 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
2011/07/28 22:35:50.0685 4012 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/07/28 22:35:51.0044 4012 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/07/28 22:35:51.0418 4012 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
2011/07/28 22:35:51.0762 4012 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
2011/07/28 22:35:52.0167 4012 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/07/28 22:35:52.0588 4012 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
2011/07/28 22:35:52.0932 4012 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/07/28 22:35:53.0306 4012 UBHelper (2e22c1fd397a5a9ffef55e9d1fc96c00) C:\Windows\system32\drivers\UBHelper.sys
2011/07/28 22:35:53.0696 4012 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
2011/07/28 22:35:54.0102 4012 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/07/28 22:35:54.0445 4012 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
2011/07/28 22:35:54.0819 4012 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/07/28 22:35:55.0194 4012 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/07/28 22:35:55.0552 4012 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
2011/07/28 22:35:55.0880 4012 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
2011/07/28 22:35:56.0239 4012 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
2011/07/28 22:35:56.0582 4012 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
2011/07/28 22:35:56.0925 4012 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/07/28 22:35:57.0253 4012 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/07/28 22:35:57.0596 4012 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/07/28 22:35:57.0970 4012 usbvideo (d501e12614b00a3252073101d6a1a74b) C:\Windows\system32\Drivers\usbvideo.sys
2011/07/28 22:35:58.0314 4012 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/07/28 22:35:58.0719 4012 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/07/28 22:35:59.0078 4012 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/07/28 22:35:59.0406 4012 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/07/28 22:35:59.0733 4012 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
2011/07/28 22:36:00.0076 4012 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/07/28 22:36:00.0420 4012 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
2011/07/28 22:36:00.0794 4012 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
2011/07/28 22:36:01.0153 4012 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/07/28 22:36:01.0496 4012 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
2011/07/28 22:36:01.0855 4012 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/07/28 22:36:02.0229 4012 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/07/28 22:36:02.0572 4012 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/07/28 22:36:02.0588 4012 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/07/28 22:36:02.0947 4012 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/07/28 22:36:03.0306 4012 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/07/28 22:36:03.0742 4012 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/07/28 22:36:04.0086 4012 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/07/28 22:36:04.0522 4012 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/07/28 22:36:04.0959 4012 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/07/28 22:36:05.0334 4012 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
2011/07/28 22:36:05.0396 4012 MBR (0x1B8) (04d4350ae5fb6fc2ad3e7c26b1323c68) \Device\Harddisk0\DR0
2011/07/28 22:36:05.0396 4012 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/07/28 22:36:05.0412 4012 Boot (0x1200) (c9702957932f8f339efeea338a0fc186) \Device\Harddisk0\DR0\Partition0
2011/07/28 22:36:05.0443 4012 Boot (0x1200) (59a03069b93ab03f833633852106bac1) \Device\Harddisk0\DR0\Partition1
2011/07/28 22:36:05.0443 4012 ================================================================================
2011/07/28 22:36:05.0443 4012 Scan finished
2011/07/28 22:36:05.0443 4012 ================================================================================
2011/07/28 22:36:05.0458 4180 Detected object count: 1
2011/07/28 22:36:05.0458 4180 Actual detected object count: 1
2011/07/28 22:36:41.0432 4180 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/07/28 22:36:41.0432 4180 \Device\Harddisk0\DR0 - ok
2011/07/28 22:36:41.0448 4180 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
2011/07/28 22:36:56.0346 4716 Deinitialize success
0
Utilisateur anonyme
28 juil. 2011 à 23:42
:)
0
merci bp
le pc a paré plus rapide et interne explorer et mozillars ne bloque pas !! mais j attend queleques jour pour que je regarde car j été dessu plusieurs fois

je me permet pour poser quelques questions

sinon j ai réactivé paramètre du contrôle du compte utilisateur

et je fais quoi avec les logiciel que je vient de téléchargé ?? désinstaller ??

vous me conseiller quoi anti virus ou autres ??

et est ce que j autorise windows a faire des miseajour car j ai peur qu il bloque de nouveau ??


bonne soiré
0
Utilisateur anonyme
29 juil. 2011 à 00:05
salut fais tes mises à jour tranquille et pour le reste ton helper t'indiquera toute la marche à suivre pour finaliser en beauté :)
0
merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 juil. 2011 à 17:57
bonjour, bon je vois que ton cp as bien récuppérer suite à la suppression du rootkit, merci gen d'être passé !!
peux tu me poster un nouveau zhpdiag afin de finaliser le nettoyage, et oui fait tes mises à jour il y a pas de raison que sa bloque puisque normalement la saloperie est partie !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
30 juil. 2011 à 00:02
avast a lancer a dit que : e : chemain d accé spécifier introuvable!!!


pour moi le pc fonctionne ,mais d après tes analyses il y a toujours des trucks qui sont pas correcte c est ca ???en pllus y a le problème de zhpfix qui lancer pas !!!
donc tu pense quoi en résumer ??
demain j essayerai d annulé le point de sauvegarde puis je tien au courant
bonne soirée
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 juil. 2011 à 00:10
ne touche pas à la restauration système tous le temps que tu as des soucis !!

tu dis avast te poses encore des soucis !!
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
30 juil. 2011 à 11:43
oui ,avast na pas trouvé de virus ou fichier infecté !!mais il a trouvé une erreur de chemins
(e : chemain d accé spécifier introuvable)
merci pour le conseil de restauration,j ai compris qu il vaut nettoyer le système
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 juil. 2011 à 11:56
avast te dis qu'il trouve pas ton disque dur E ?? tu y as accés toi ??

peux tu passer usbfix des fois que !!

* /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
<http://www.teamxscript.org/usbfixTelechargement.html>

Télécharge USBFIX sur ton bureau

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression)

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
Modifié par khaled310002 le 30/07/2011 à 14:59
boujour
oui moi j ai accès

il parlais je pense du disque dure externe ,mais il été débrancher ,quant j ai lancé avast
je vais essayer de faire ce que tu me demande
ou bien il parlais de mon portable galaxy s ,,car j arrive plus a lire ce dernier avec kies ??
0
khaled310002 Messages postés 52 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 11 novembre 2021 1
30 juil. 2011 à 15:31
voila le usbfix :)
il a bloqué la 1 foie il me semble,car la sourie ne marché pas correctement


############################## | UsbFix 7.052 | [Suppression]

Utilisateur: khaled (Administrateur) # KHALED-PC [Packard Bell EasyNote TJ75]
Mis à jour le 26/07/2011 par El Desaparecido
Lancé à 15:17:23 | 30/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
CPU 2: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3957 Mo
C:\ (%systemdrive%) -> Disque fixe # 454 Go (425 Go libre(s) - 94%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (352 Go libre(s) - 76%) [VERBATIM HD] # FAT32
F:\ -> Disque amovible # 955 Mo (254 Mo libre(s) - 27%) [CHRIS] # FAT

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-755511012-784268883-867622713-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[30/07/2011 - 15:18:34 | SHD ] C:\$Recycle.Bin
[30/07/2011 - 15:08:15 | RASHD ] C:\Autorun.inf
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[27/07/2009 - 22:40:53 | N | 8192] C:\BOOTSECT.BAK
[29/07/2011 - 22:30:59 | N | 1308] C:\DelFixSuppr.txt
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[28/07/2011 - 22:15:06 | DC ] C:\elements
[30/07/2011 - 15:09:45 | ASH | 3111518208] C:\hiberfil.sys
[05/11/2009 - 22:28:07 | D ] C:\Intel
[06/11/2009 - 01:59:23 | RHD ] C:\MSOCache
[28/07/2011 - 21:42:45 | D ] C:\OEM
[30/07/2011 - 15:09:49 | ASH | 4148690944] C:\pagefile.sys
[30/12/2009 - 05:49:15 | N | 2386] C:\Patch.rev
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[28/07/2011 - 21:23:38 | N | 217] C:\Preload.rev
[29/07/2011 - 23:15:44 | D ] C:\Program Files
[29/07/2011 - 22:30:58 | D ] C:\Program Files (x86)
[29/07/2011 - 23:15:44 | HD ] C:\ProgramData
[28/07/2011 - 21:22:43 | SHD ] C:\Recovery
[28/07/2011 - 21:34:11 | N | 3190] C:\RHDSetup.log
[30/07/2011 - 11:49:21 | SHD ] C:\System Volume Information
[30/07/2011 - 15:18:34 | D ] C:\UsbFix
[30/07/2011 - 15:17:25 | A | 2199] C:\UsbFix.txt
[30/07/2011 - 15:08:16 | N | 110475] C:\UsbFix_Upload_Me_KHALED-PC.zip
[28/07/2011 - 21:23:07 | D ] C:\Users
[30/07/2011 - 15:07:33 | D ] C:\Windows
[24/11/2010 - 14:51:08 | N | 8196] E:\.DS_Store
[30/07/2011 - 15:08:16 | RASHD ] E:\Autorun.inf
[24/11/2010 - 13:50:54 | N | 82] E:\._icon.ico
[04/07/2011 - 10:49:48 | D ] E:\music
[21/10/2010 - 10:21:58 | N | 34288] E:\icon.ico
[21/02/2011 - 14:25:08 | D ] E:\MAC
[21/02/2011 - 14:26:08 | D ] E:\PC
[21/02/2011 - 14:26:20 | D ] E:\Start MAC.app
[14/10/2010 - 11:59:02 | N | 139264] E:\Start PC.exe
[11/06/2011 - 21:24:08 | N | 1039656] E:\P100611_19.050001 (2).JPG
[11/06/2011 - 21:22:44 | N | 57403] E:\P170211_09.270001.JPG
[01/07/2011 - 21:44:56 | D ] E:\kh
[02/06/2011 - 16:05:06 | D ] E:\livre éléctronique
[11/06/2011 - 21:22:08 | N | 65113] E:\P170211_09.270002.JPG
[02/06/2011 - 16:10:42 | D ] E:\logitiel
[02/06/2011 - 19:52:40 | SHD ] E:\$RECYCLE.BIN
[02/06/2011 - 19:53:48 | D ] E:\films et séries
[11/06/2011 - 21:21:36 | N | 37557] E:\P180211_08.100001 (2).JPG
[02/06/2011 - 20:01:08 | D ] E:\travaux vidèo
[22/03/2011 - 17:11:10 | D ] E:\sauv_bell_tour
[11/06/2011 - 21:21:02 | N | 37557] E:\P180211_08.100001.JPG
[02/06/2011 - 20:35:26 | D ] E:\courts p1
[09/05/2011 - 12:44:04 | D ] E:\dwhelper
[29/03/2011 - 23:14:58 | D ] E:\music trier
[22/03/2011 - 23:44:22 | D ] E:\al imran
[02/06/2011 - 19:40:36 | D ] E:\Windows
[11/06/2011 - 21:19:24 | N | 39248] E:\P180211_08.110001.JPG
[02/06/2011 - 22:44:40 | D ] E:\divers
[02/06/2011 - 22:55:42 | D ] E:\bureau encien ordi
[08/07/2011 - 16:31:36 | D ] E:\Médecine à vendre
[02/06/2011 - 23:37:52 | D ] E:\marque page
[07/06/2011 - 23:10:18 | N | 16888] E:\accuseReception.pdf declaration impot.pdf
[27/07/2011 - 13:48:28 | ASH | 161792] E:\Thumbs.db
[10/06/2011 - 11:24:42 | D ] E:\Recycled
[10/06/2011 - 11:24:42 | SHD ] E:\System Volume Information
[11/06/2011 - 21:16:30 | N | 43266] E:\P180211_09.540001.JPG
[22/06/2011 - 18:22:16 | N | 45623] E:\P180211_09.570001.JPG
[11/06/2011 - 21:26:38 | N | 42947] E:\P180211_09.580001.JPG
[11/06/2011 - 21:25:20 | N | 44454] E:\P180211_09.580002.JPG
[22/06/2011 - 07:41:28 | N | 65697] E:\P180611_15.220001.JPG
[22/06/2011 - 18:22:28 | N | 101566] E:\P180611_15.220002.JPG
[22/06/2011 - 07:41:18 | N | 81328] E:\P180611_15.230001.JPG
[22/06/2011 - 07:41:12 | N | 84708] E:\P180611_15.240001.JPG
[22/06/2011 - 07:41:00 | N | 78419] E:\P180611_15.250001.JPG
[22/06/2011 - 07:41:06 | N | 85693] E:\P180611_15.250002.JPG
[22/06/2011 - 07:40:54 | N | 97001] E:\P180611_15.260001.JPG
[22/06/2011 - 07:40:48 | N | 151071] E:\P180611_15.570001.JPG
[04/07/2011 - 12:08:44 | D ] E:\music divers
[14/06/2011 - 13:05:34 | N | 338512] E:\1ere_partie_Ib_Maths_2010_Mood.pdf
[22/06/2011 - 07:40:40 | N | 98585] E:\P180611_16.130001.JPG
[22/06/2011 - 07:40:34 | N | 95043] E:\P180611_16.230001.JPG
[22/06/2011 - 18:22:52 | N | 93327] E:\P180611_16.240001.JPG
[22/06/2011 - 07:40:22 | N | 99924] E:\P180611_16.240002.JPG
[22/06/2011 - 07:40:16 | N | 64347] E:\P180611_16.250001.JPG
[22/06/2011 - 07:40:12 | N | 95801] E:\P180611_16.250002.JPG
[22/06/2011 - 07:40:04 | N | 93065] E:\P180611_16.350001.JPG
[22/06/2011 - 07:39:58 | N | 89110] E:\P180611_16.350002.JPG
[22/06/2011 - 07:39:52 | N | 97430] E:\P180611_20.130001.JPG
[22/06/2011 - 07:39:46 | N | 115741] E:\P180611_20.130002.JPG
[22/06/2011 - 07:39:40 | N | 118160] E:\P180611_20.140001.JPG
[22/06/2011 - 07:44:52 | N | 84592] E:\P180611_20.150001.JPG
[22/06/2011 - 07:44:46 | N | 82586] E:\P180611_20.160001.JPG
[22/06/2011 - 07:44:40 | N | 76183] E:\P180611_20.190001.JPG
[22/06/2011 - 07:44:34 | N | 78265] E:\P180611_20.190002.JPG
[22/06/2011 - 07:44:28 | N | 32143] E:\P180611_20.190003.JPG
[22/06/2011 - 07:44:18 | N | 51814] E:\P180611_20.200001 (2).JPG
[22/06/2011 - 07:39:34 | N | 51814] E:\P180611_20.200001.JPG
[22/06/2011 - 07:44:24 | N | 67671] E:\P180611_20.200002.JPG
[22/06/2011 - 07:44:12 | N | 74131] E:\P180611_20.200003.JPG
[22/06/2011 - 07:44:06 | N | 114236] E:\P180611_20.200004.JPG
[22/06/2011 - 07:44:00 | N | 21487] E:\P180611_21.150001.JPG
[22/06/2011 - 07:43:56 | N | 80327] E:\P180611_21.450001.JPG
[22/06/2011 - 07:43:50 | N | 72320] E:\P180611_21.470001.JPG
[22/06/2011 - 07:43:44 | N | 73281] E:\P180611_22.040001.JPG
[22/06/2011 - 07:43:38 | N | 127607] E:\P210611_09.060001.JPG
[22/06/2011 - 07:43:32 | N | 129096] E:\P210611_09.400001.JPG
[22/06/2011 - 07:43:26 | N | 82343] E:\P210611_11.500001.JPG
[22/06/2011 - 07:43:20 | N | 95656] E:\P210611_11.510001.JPG
[22/06/2011 - 07:43:14 | N | 83015] E:\P210611_11.510002.JPG
[22/06/2011 - 07:43:08 | N | 84874] E:\P210611_11.510003.JPG
[07/07/2011 - 10:28:38 | N | 54441] E:\P180211_09.530002.JPG
[22/06/2011 - 07:59:20 | N | 2799741] E:\V180611_16.140001.3gp
[10/07/2011 - 16:00:00 | D ] E:\music a graver
[22/06/2011 - 07:58:28 | N | 201381] E:\V180611_16.150001.3gp
[22/06/2011 - 07:58:20 | N | 133579] E:\V180611_16.170001.3gp
[22/06/2011 - 07:58:14 | N | 166055] E:\V180611_16.180001.3gp
[22/06/2011 - 07:58:06 | N | 1197899] E:\V180611_16.250001.3gp
[22/06/2011 - 07:57:42 | N | 1436370] E:\V180611_16.260001.3gp
[22/06/2011 - 07:57:12 | N | 160343] E:\V180611_16.270001.3gp
[22/06/2011 - 07:57:04 | N | 330244] E:\V180611_16.360001.3gp
[22/06/2011 - 07:56:54 | N | 2864174] E:\V180611_16.430001.3gp
[22/06/2011 - 07:56:00 | N | 573176] E:\V180611_16.450001.3gp
[22/06/2011 - 07:52:20 | N | 2220297] E:\V180611_16.460001.3gp
[22/06/2011 - 07:51:38 | N | 10181994] E:\V180611_16.480001.3gp
[22/06/2011 - 07:48:40 | N | 65016] E:\V180611_16.590001.3gp
[22/06/2011 - 07:48:34 | N | 659145] E:\V180611_20.170001.3gp
[22/06/2011 - 07:48:18 | N | 662355] E:\V180611_21.290001.3gp
[22/06/2011 - 07:48:02 | N | 207871] E:\V180611_21.310001.3gp
[22/06/2011 - 07:47:54 | N | 440011] E:\V180611_21.470001.3gp
[22/06/2011 - 07:47:42 | N | 218495] E:\V210611_09.410001.3gp
[22/06/2011 - 07:47:34 | N | 1505752] E:\V210611_11.360001.3gp
[22/06/2011 - 07:47:04 | N | 2082433] E:\V210611_11.480001.3gp
[24/07/2011 - 16:41:26 | N | 734281728] F:\Cars 2.avi
[27/07/2011 - 15:55:14 | N | 98756] F:\ZHPDiag.txt

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KHALED-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0