Mon windows 7 bloqué malgré formatage ..etc

Résolu
Bonjour, a tous
l histoire remonte il y a quelques mois quand j ai eu un virus (sayware dr ;un truc dans le genre )Windows m'a demandé l autorisation pour accepter l exécution du logiciel , j ai refuser ,puis j ai redémarrer l ordi!! et depuis cette incident mon pc s éteint tous seul,en démarrage mais pas tous le temps,et RAM en exécution d'internet explorer et Mozilla,et chope toutes les merdes du net !! bon je vais résumer car c est très long
j ai restaurer les paramètres d usinage en écrasant tous mais ca va pas trop mieux !!!
aujourd'hui je suis bloqué toute la journée ,car j ai lancé avast ,il a trouvé ( rootkis!!je me rappel pas du nom exact) et il a demandé de rescanner Windows au démarrage , et il est bloqué donc je ne sais pas quoi faire car c est impossible d arrêter le processus !!
je précise que la 2 ème fois du formatage a duré très longtemps par rapport à la 1ère qui remonte a un mois
merci d avance

20 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection complexe avec des rootkits détectés au démarrage et des redémarrages, entraînant une utilisation élevée de RAM par les navigateurs et des lenteurs réseau. Des outils de nettoyage tels que TDSSKiller, ZHPDiag et Ad-Remover sont proposés pour analyser et éliminer les composants malveillants, supprimer les fichiers résiduels et générer des rapports après les scans. Pour démarrer ces procédures, il est conseillé de lancer les analyses au démarrage, de désactiver l'antivirus pendant les scans et de réinstaller Avast ou un équivalent fiable. D'autres échanges insistent sur la prudence autour des outils dits risk tool et recommandent de sauvegarder les données et de vérifier les rapports de nettoyage pour confirmer l'éradication et prévenir toute rechute.

Bobot (l’IA à votre service)
  1. salut c'est possible de lire le rapport de TDSSKiller ?
    1. Contributeur sécurité
      salut gen merci d'être passé !!

      khaled310002 postes le rapport de tdsskiller !!
  2. Contributeur sécurité
    bonjour, et si tu fais echap il arrête pas son scan ?? sinon choutte le avec le bouton d'arrêt et si tu arrive à redémarrer postes un zhpdiag sinon tu démarres en mode sans echec avec prise en charge reseau et tu fais le zhpdiag , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    1. merci pour votre réponse
      en faite il est bloqué en mode réparation de démarrage et il n y a pas un moyen pour l arrête ,même si j arrache la prise il redémarre avec le scanne
      et si je fai echap ;il me dit impossible d arrêter l analyse actuel ,je ne sais vraiment pas quoi faire
      1. Contributeur sécurité
        tu veux dire que quoi que tu fasses ton pc redémarre sur un scan démarrage de avast ?? surprenant cela ?? as tu essayer de faire un démarrage en mode sans echec et si il démarre fais une restauration système à date et heure ou il fonctionnait presque bien !!

        sinon tu graves DR-web depuis le pc qui fonctionnes et puis tu boot sur ce cd sur l'autre pc si c'est une infection normalement il la traitera !!

        http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
    2. bjr
      en faite c est exactement ça , j arrive a rien faire, le pc est bloquer au scan réparation , et j ai lancer le scan car avast me la demander quand il a trouvé un fichier suspect ,et il n arrete pas de se redémarrer !!!
      je ne peut fair que f2(setup) puis bios ,mais je ne sais pas l utiliser du bios ,
      tu peut me dire les détails pour utiliser ce dr-web !!
      entre temps je vais essayer de le télécharger
      merci
      1. Contributeur sécurité
        tu télécharges dr web sur un pc qui fonctionne tu grave bien en image disque un lien pour t'aider : https://free.drweb.com/livecd/how_it_works/
        je sais pas ce que tu utilises comme logiciel pour graver donc difficile de te guider exactement !!

        sinon as tu essaiyer dés que tu allumes le pc de faire F8 pour voir si tu as le mode sans echec dans les options de démarrage et dans ce cas tu choisis avec prise en charge réseau et si tu arrive à démarrrer tu reviens avec le zhpdiag
    3. ca ne marche pas le f8 :(
      quel fichier il faut télécharger car dans la page que vous m avez indiquer , il y a 4 ficher ?? pouvez vous me donner le nom du fichier a partir de la page de téléchargement svp
      1. Delete fonctionne lui ?? Il y a une option dans le BIOS qui dit de démarrer avec un scan pour virus ON ou OFF
    4. c bon j ai télécharger le plus grand ,(..... iso)
      je vais essayer de faire l image sur un disc
      1. Contributeur sécurité
        oui désolé j'ai pas été très précis sur se coup la sinon il est la http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso

        et si tu veux un logiciel simple pour graver les iso utilise iso-burner http://www.commentcamarche.net/download/telecharger-34078781-free-dvd-iso-burner
        il suffit de le lancer de mettre un cd ou dvd dans le lecteur/graveur et de sélectionner l' iso que tu vients de télécharger et il te le grave , perso je met une vitesse pas trop rapide pour pas endommager la gravure en 8 c'est ce que je mets !!
    5. merci pour l explication ;) j ai bien fai l image disc
      maintenant il faut faire lancer le pc a partir du cd ??comment je peut le faire ??
      et la suite svp
      merci
      1. j ai deja tester un truck pour être rapide
        j ai mi le cd
        allumer pc
        appuyer sur f2
        sur la page bios j ai choisi boot
        j hésité le choie entre 2 : ide cd/dvd
        usb cd/dvd
        j ai tester les 2 : exemple usb cd/dvd j ai choisi en nimero 1
        j exite en sauvegardant les modifs
        mais toujours l ordi démare en mode scan ??
        1. Bonjour khaled310002.

          Juste en attendant le retour de jacques.gache

          ca ne marche pas le f8 :(

          Il ne ce passe rien ?, à tu essayé d'autre touche F5 par exemple ?.

          (Il faut appuyer plusieurs fois et de façon rapide dès le démarrage du pc)

          Pour la séquence de BOOT c'est bien CD/DVD en premier, tu laisse le CD dans le lecteur et tu redémarre, si il ne démarre pas dessus c'est que tu la mal graver peut être.

          Tu pourrait dire avec quelle logiciel et de quel façon tu la graver.
          1. bonjour ,
            je les graver correctement , comme c est expliquer la haut ,avec ISO burner ,avec 8x de vitesse

            si j appuie en vitesse sur f5 ou f11 j ai tous sa affiche:

            GESTIONNAIRE DE DÉMARRAGE WINDOWS

            CHOISISSEZ UN SYSTÈME D EXPLOITATION OU APPUYER SUR TAB POUR CHOISIR UN OUTIL

            WINDOWS 7

            POUR SPÉCIFIER UNE OPTION AVANCE POUR CETTE SÉLECTION APPUYEZ SUR F8

            OUTILS :
            DIAGNOSTIC MÉMOIRE WINDOWS

            hors quand j'appuie sur F8 je retombe sur le scann
            quant j appuie sur tab , je serai obliger de passer par analyse mémoir Windows , c ètè impeccable ,mais le cercle recommence ,
            ca veut dire :
            une barre blanche sur écran noir ou c est marquer Windows charge les fichier !
            ensuite écran bleu avec fenêtre qui s appel tentative de réparation ,j éspère que je me suis bien expliqué
            merci
            1. Contributeur sécurité
              bonjour, et quand tu choisis windows7 il te fais quoi ??
              pour mettre le boot normalement quand tu démarres le pc il affiche très rapidement des option pour accès dés au bios ou au boot menu et cela est différant d'une marque à une autre !! sur mon pc c'est F12 dés le démarrage cela veux dire que tu appuis sans discontinuer " 1 appuis seconde" dés que tu as appuyer sur le bouton de démarrage pour le mode sans échec c'est pareil avec F8 ou F5 celons les marques !!! mais il faut bien appuyer comme si tu faisais du mors avant que l'écran apparaisse
              sinon c'est ide cd pas usb cd la c'est si tu as un lecteur externe

              sinon as tu le dvd de seven soit l'original ou un que tu as graver comme le propose seven au début de son utilisation afin de pouvoir réparer !!

              sinon essais de voir si tu arrives pas avec soit F5 ou F8 dés le démarrage à avoir le chois soit mode sans echec , et autre et si tu as cette page soit tu démarrer en mode sans echec pour faire une restauration système ou si tu as cette page tu choisis invite de commande en mode sans echec et tu pourras lancer la restauration système https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande

              sinon la il me viens une idée ton pc est un fixe ?? si oui ouvre le pc débrancher du courant bien sur déconnecte ton lecteur ou tes si tu en as 2 !! et essais de voir si il démarre car j'ai eu un truc de se genre sur un xp et c'était le graveur qui me mettait le pc hs
              ou si non possible que si tu as 2 disque dur que celui ou est pas installer seven soit en cour circuit
              donc le mieux est de ne laisser que le disque dur système de connecter et déconnecte tous le reste des périphériques même externe imprimante compris et voir si il démarre et après reconnecter un seul truc et redémarrer et ainsi de suite et possible que tu trouves lequel pose problème
          2. bonjour
            quand je fais Windows il redémarre la réparation de nouveaux :(
            et pour le mode sans échec je n arrive pas aussi malgré tous mes tentatif
            j avais deja fai une sauvegarde de seven mais j ai rien marqué dessu donc je ne le trouve pas :(
            je précise un truc ,j avais fai une restauration de système juste le jour ou j avais le problème ,mais j ai remarquer que j avais toujours un blème avec mozillard , et explorer ,et le pc a fais des redémarrage plusieurs fois ,et c est la ou j ai télécharger avast qui ma conseiller de redémarrer le pc pour scan on démarage et réparation,et depuis le pc est bloqué :( :( :(

            non un pc portable , tous récent que j ai payé cher donc j ai peur ,en plus la je suis bloqué il me le faut pour réviser !!!!

            merci pour tous
            1. Contributeur sécurité
              ok pc portable tu as la marque et le modéle des fois que tu pourrais le réinstaller usine sans cd !! car la si tu as cette possibilité je pense que se sera la seul pour t'aider , mais il est possible même sur un pc neuf d'avoir un matériel qui lache , perso le acer de ma femme payer plus de 1900€ à laché au bout d'une heure écran noir disque dur HS !!

              avant de télécharger et d'installer avast tu avais quoi comme anti-virus ??
            2. c est un packard bell intel core i3 processeur 330 m
              avant cette accident je n avais pas d anti virus
              alors je peut l installer son cd ?? sinon j ai des dvd je peut les tester un par un !!
            3. Contributeur sécurité
              ok packard bell mais pas de modéle donc pas possible de répondre dans affirmative , mais sur parckard bell c'est F9 ou F 11 dés le démarrage pour lancer la réinstallation usine et possible que tu est 2 chois soit complète ou partielle avec la complète tu perds toutes tes choses et pas avec la partielle !! https://www.commentcamarche.net/faq/1380-materiel-packard-bell-restauration-master#restaurer-son-packard-bell
              et puis https://computinghardware.web.cern.ch/ComputingHardware/doc/NEC/P570/mergedProjects/Recovery_MasterDVD_02/NEC_Recovery_Menu_Help.htm#04-02-04_Recovery_Program_from_the_Backup_Partition.htm
            4. Contributeur sécurité
              en relisant ton message je lis cela : j ai restaurer les paramètres d usinage en écrasant tous mais ca va pas trop mieux ! donc tu sais comment le réinstaller usine si tu arrive à le remettre en état installes pas avast dans l'immédiat mais postes le zhpdiag comme demander dans le premier message afin de voir ce qui peux y avoir de reste sur le pc après réinstallation !!
              et puis tu dis aussi avant cette accident je n avais pas d anti virus c'est bizare car les pc sont vendu avec un anti-virus pour une durée définit , et quand tu réinstalles usine l'anti-virus est réinstaller avec , et la possible que tu avais un anti-virus et qu'il soit rentrée en conflit avec avast !!! donc avant de réinstaller un anti-virus poste le zhpdiag afin d'en être sur !!
            5. j ai finalement trouver le dvd de sauvegarde ouffffffffffffff
              j ai démarré a partir du dvd
              et j ai un écran , qui me fai choisir entre 1-tools : (windows mémory diagnostic )
              2_windows setup (ems enabled )

              je pense je doit choir le setup ???
          3. c est marquer sur le pc ??,la marque ??
            et pour le lien que tu ma donner je suis entrain de lire doucement car j ai peur de faire une autre connerie !!
            1. en effet je sais comment restaurer a partir de Windows ,,mais la je n arrive mémé pas a accéder a Windows ou même redémarrage sans échec !!

              normalement j ai nortan je ne l avais pas activé ,donc j ai téléchargé avast !!

              franchement maintenant je ne téléchargerai jamais avec ,il me faut juste que je le démare puis je fai la procédure au dessus

              j ai tester 3 dvd que j avais deja graver ,et je pense que le dvd restauration fesai parti , mais y avais rien de spécial !!!

              mais j ai une question ??chaque foie je rentre au bios je trouve que ide cd/dvd

              est en numéro 1 donc j exit en sauvegardant le changement !!est ce que c est ca ce qu il faut faire ??
              1. Contributeur sécurité
                ok donc si norton sur le pc possible que même sans être activé il soit en conflit le l'ai vu sur un pc ou il avait été désinstaller mais pas avec l'outil spéciphique bloquer le pc et une fois désinstaller le pc fonctionnait très bien après !!
                as tu essayer avec F9 ou F 11 dés le démarrage du pc pour voir si il te lance la réinstallation
              2. Contributeur sécurité
                bonjour, et il as fait quoi après que tu es choisis le setup !!
            2. bonjour
              hélas j ai écrit un grand teste de tous ce que j ai fai hier mais la j ai tous perdu par fausse manoeuvre
              bref je vai résumer :
              j ai échoué a faire une restauration a un point de sauvegarde 2 fois
              j ai fai restauration complète du système 2 fois car la pour la 1 ér le pc a bloqué au sacan avast de nouveau
              j ai pu faire le scan que tu ma demander au début mais je n arrive pas a lm envoyer par le lien que tu ma donner ,est ce que je peut le poster ici ??
              norton a ditecté un virus pas trop dangereux (trcking cookie ) puis j ai désinstallé norton
              réparation de démarrage windows echoué et repère plusieurs fichiers endommagé (réparation du démarrage impossible manuellement)
              je lance avast mais il s éteint au milieu quant il trouve un rootkit , et c est la soit il demande un redémarrage de scan ,soit il s etain tous seul ,donc avast n arrive plus a scané l ordi !!!

              donc je fais comment pour t envoyer le résultat ?? depuis hier j essaye de te contacter mais mais le cite marché pas !!!
              merci
              1. la il est blqué de nouveau ,car il a fai mise a jour
                quant j ai éteint ordi,et remarque que a chaque foie j etient l ordi d une facon normal ,il fai la mame chose
                ca veut dire ; rechargement fichier Windows puis tentative réparation de démarrage !!!
                1. Contributeur sécurité
                  bonjour, si pas possible de me poster le rapport ici clique sur mon pseudo tu y trouvera mon adresse Email tu me le posdtes en piéces joint tu met bien de qui il est et je regarderais !!
                  tu parles d'un rootkit tu passes Reload_TDSSKiller et après je te dirais la suite au vu le zhpdiag

                  ▶ Télécharge Reload_TDSSKiller

                  ▶ Lance le

                  choisis : lancer le nettoyage

                  l'outil va automatiquement télécharger la derniere version puis

                  TDSSKiller va s'ouvrir , clique sur "Start Scan"

                  une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

                  sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

                  ▶ Copie/Colle son contenu dans ta prochaine réponse.
                2. BONJOUR
                  je vais essayer comme ca alors ,,j espère qu il va pas bloque de nouveau
                  je vais essayer d envoyer l émail du rapport car la j instal Windows pour la 5 foie mdr,
                  je vais demander a windoows de ne pas faire les mises a jour
                  car j ai remarquer que a chaque foie le probléme vien après ca
                  merci
                3. Contributeur sécurité
                  bon voici ton zhpdiag pour ceux qui suive le sujet : http://www.cijoint.fr/cjlink.php?file=cj201107/cijGvhztFJ.txt

                  sinon tu fais quoi quand tu dis :
                  car la j instal Windows pour la 5 foie mdr


                  sur le rapport je vois toujours norton alors que tu dis
                   puis j ai désinstallé norton 


                  par contre pas de trace de avast ??

                  bon tu fais https://forums.commentcamarche.net/forum/affich-22718444-mon-windows-7-bloque-malgre-formatage-etc#27

                  et après tu désinstalleras norton convenablement avec l'outil spéciphique , et après tu feras un examen complet de ton pc avec malwarebytes

                  1) désinstalles norton utilises l'outil celui de vista !!
                  http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924?OpenDocument&seg=hm&lg=fr&ct=fr

                  2) fais un examen complet de ton pc avec malwarebytes

                  si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

                  pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

                  pour seven celui ci : http://www.teamxscript.org/uacseven.html

                  !! ATTENTION !!! près de 2 heures de scan !!!

                  Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                  (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

                  . enregistres le sur le bureau
                  . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
                  . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                  . Une fois la mise à jour terminée
                  . rend-toi dans l'onglet, Recherche
                  . Sélectionnes Exécuter un examen complet
                  . Sélectionnes tous les disques si proposés
                  . Cliques sur Rechercher
                  . Le scan démarre.
                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                  . Cliques sur Ok pour poursuivre.
                  . Si des malwares ont été détectés, cliques sur Afficher les résultats
                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                  . redemarre le pc si il le fait pas lui même
                  . une fois redémarré double-cliques sur malwarebytes
                  . rends toi dans l'onglet rapport/log
                  . tu cliques dessus pour l'afficher une fois affiché
                  . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                  . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                  . tu cliques droit dans le cadre de la reponse et coller

                  Si tu as besoin d'aide regarde ce tutoriel :
                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              2. re :quant je dit j installe Windows pour la 5 éme : je fai f2 au démarrage , puis je fais lancer windows a partir du cd , puis je choisi restauré ordinateur complètement en effaçant tous car j avais essayer les autres méthodes avec point de sauvegarde ma ca na pas marché !!

                et pour norton c est normal qu il est dans le rapport car j ai commencé zphdiac ,avant de l activer pour que le pc ne bloque pas de nouveau ,

                et pour avast vous ne lavez pas trouver car ,avant d installer avast j ai désinstaller norton correctement et voila ;)

                j ai une question ??tu a trouver quelque chose dans le rapport ?? et après que tu a vue le rapport !quelque je doit utiliser comme scan Reload_TDSSKiller ou bien Malwarebytes ??
                1. Contributeur sécurité
                  passes les 2 , mais c'est bizare que tu sois forcer de réinstaller ton windows sans arrêt et dés que tu redémarres il faut que tu recommance ou pas ??
                  pour norton passe l'outil quand même car il y a surement des reste car la simple désinstallation des programmes ne suffit pas !!
                2. j ai windows 7 donc je pense tu ma pas donner l outil pour désinstaller correctement

                  en faite j installe Windows a chaque foie que je éteint l ordi , (scan avast ou mise ajour windows automatique )ou j accepte un redémarage

                  la je suis entrain d installer windows ,, et j espère que mon pc supportera de scanner avec tes logiciels car la dernière foie il a fai norton correctement mais avast il a redémarer 3 foie donc il n a pas pu scanner jusqu au bout
                3. Contributeur sécurité
                  pour seven je te disais de prendre celui de vista !!

                  je pense que c'est le rootkit qui est dans le mbr qui te fait que windows arrive pas à redémarrer tu passer les deux outils demander je vais contacter un amis !! gen hackman pour avoir son avis sur cela !!
                4. merci , c est très simpa
                  heureusement y a encore des gens comme vous
              3. je vient de penser
                est ce que j accepte le redémarage après la fin des 2 scan ??
                et avec le quel que je commence ??
                car le pc peut blocker au redémarage
                1. Contributeur sécurité
                  si les outils demande le redémarrages accepte on ou plutôt tu verras bien !! se que cela donne !! désolé !!

                  sinon tu commence par Reload_TDSSKiller

                  je pense une chose dans le bios tu as bien remis le disque dur " hard disc "en premier boot ??
                2. cool Reload_TDSSKiller a trouver un rootkis ,je pense que c est le même que avast a trouvé
                  j ai redémarré ,et le pc c est allumer très vite
                  je passe au 2 scan :)
              4. en faite je mai pas au hard disc en premier boot !! c est grave??
                car quant y a pas de cd dans le lecteur le pc va automatiquement sur windows
                1. antimalware n a rien trouvé
                  0 fochier infecté

                  et pour
                  TDSSKiller j ai trouvé une fenetre sur mon bureau et je ne sais pas si c est la bonne

                  est ce que c est ce rapport que il fau poster ?car c est rès grand je m eccuse

                  2011/07/28 22:34:15.0931 2136 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
                  2011/07/28 22:34:16.0133 2136 ================================================================================
                  2011/07/28 22:34:16.0133 2136 SystemInfo:
                  2011/07/28 22:34:16.0133 2136
                  2011/07/28 22:34:16.0133 2136 OS Version: 6.1.7600 ServicePack: 0.0
                  2011/07/28 22:34:16.0133 2136 Product type: Workstation
                  2011/07/28 22:34:16.0133 2136 ComputerName: KHALED-PC
                  2011/07/28 22:34:16.0133 2136 UserName: khaled
                  2011/07/28 22:34:16.0133 2136 Windows directory: C:\Windows
                  2011/07/28 22:34:16.0133 2136 System windows directory: C:\Windows
                  2011/07/28 22:34:16.0133 2136 Running under WOW64
                  2011/07/28 22:34:16.0133 2136 Processor architecture: Intel x64
                  2011/07/28 22:34:16.0133 2136 Number of processors: 4
                  2011/07/28 22:34:16.0133 2136 Page size: 0x1000
                  2011/07/28 22:34:16.0133 2136 Boot type: Normal boot
                  2011/07/28 22:34:16.0133 2136 ================================================================================
                  2011/07/28 22:34:16.0508 2136 Initialize success
                  2011/07/28 22:34:29.0206 4012 ================================================================================
                  2011/07/28 22:34:29.0206 4012 Scan started
                  2011/07/28 22:34:29.0206 4012 Mode: Manual;
                  2011/07/28 22:34:29.0206 4012 ================================================================================
                  2011/07/28 22:34:29.0908 4012 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
                  2011/07/28 22:34:30.0283 4012 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
                  2011/07/28 22:34:30.0673 4012 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
                  2011/07/28 22:34:31.0063 4012 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
                  2011/07/28 22:34:31.0468 4012 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
                  2011/07/28 22:34:31.0858 4012 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
                  2011/07/28 22:34:32.0279 4012 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
                  2011/07/28 22:34:32.0654 4012 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
                  2011/07/28 22:34:33.0028 4012 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
                  2011/07/28 22:34:33.0418 4012 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
                  2011/07/28 22:34:33.0777 4012 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
                  2011/07/28 22:34:34.0120 4012 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
                  2011/07/28 22:34:34.0526 4012 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
                  2011/07/28 22:34:34.0885 4012 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
                  2011/07/28 22:34:35.0243 4012 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
                  2011/07/28 22:34:35.0649 4012 ApfiltrService (9815014f3e30357168da272088c6f12f) C:\Windows\system32\DRIVERS\Apfiltr.sys
                  2011/07/28 22:34:36.0008 4012 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
                  2011/07/28 22:34:36.0367 4012 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
                  2011/07/28 22:34:36.0757 4012 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
                  2011/07/28 22:34:37.0131 4012 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
                  2011/07/28 22:34:37.0505 4012 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
                  2011/07/28 22:34:37.0927 4012 athr (d6cad7e5b05055bb8226bdcb1644da27) C:\Windows\system32\DRIVERS\athrx.sys
                  2011/07/28 22:34:38.0519 4012 atikmdag (37456be85384e4cc38dc899f07f88c45) C:\Windows\system32\DRIVERS\atikmdag.sys
                  2011/07/28 22:34:39.0034 4012 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
                  2011/07/28 22:34:39.0424 4012 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
                  2011/07/28 22:34:39.0830 4012 BCM43XX (9e84a931dbee0292e38ed672f6293a99) C:\Windows\system32\DRIVERS\bcmwl664.sys
                  2011/07/28 22:34:40.0251 4012 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
                  2011/07/28 22:34:40.0641 4012 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
                  2011/07/28 22:34:40.0984 4012 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
                  2011/07/28 22:34:41.0327 4012 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
                  2011/07/28 22:34:41.0655 4012 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
                  2011/07/28 22:34:42.0045 4012 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
                  2011/07/28 22:34:42.0404 4012 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
                  2011/07/28 22:34:42.0778 4012 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
                  2011/07/28 22:34:43.0121 4012 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
                  2011/07/28 22:34:43.0480 4012 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
                  2011/07/28 22:34:43.0886 4012 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
                  2011/07/28 22:34:44.0245 4012 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
                  2011/07/28 22:34:44.0619 4012 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
                  2011/07/28 22:34:44.0900 4012 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
                  2011/07/28 22:34:45.0274 4012 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
                  2011/07/28 22:34:45.0649 4012 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
                  2011/07/28 22:34:46.0007 4012 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
                  2011/07/28 22:34:46.0366 4012 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
                  2011/07/28 22:34:46.0741 4012 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
                  2011/07/28 22:34:47.0084 4012 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
                  2011/07/28 22:34:47.0458 4012 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
                  2011/07/28 22:34:47.0833 4012 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
                  2011/07/28 22:34:48.0191 4012 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
                  2011/07/28 22:34:48.0613 4012 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
                  2011/07/28 22:34:48.0971 4012 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys
                  2011/07/28 22:34:49.0424 4012 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
                  2011/07/28 22:34:49.0939 4012 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
                  2011/07/28 22:34:50.0297 4012 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
                  2011/07/28 22:34:50.0687 4012 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
                  2011/07/28 22:34:51.0062 4012 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
                  2011/07/28 22:34:51.0452 4012 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
                  2011/07/28 22:34:51.0873 4012 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
                  2011/07/28 22:34:52.0232 4012 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
                  2011/07/28 22:34:52.0622 4012 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
                  2011/07/28 22:34:53.0012 4012 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
                  2011/07/28 22:34:53.0402 4012 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
                  2011/07/28 22:34:53.0776 4012 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
                  2011/07/28 22:34:54.0182 4012 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
                  2011/07/28 22:34:54.0556 4012 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
                  2011/07/28 22:34:55.0040 4012 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
                  2011/07/28 22:34:55.0414 4012 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
                  2011/07/28 22:34:55.0804 4012 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
                  2011/07/28 22:34:56.0163 4012 HECIx64 (b6ac71aaa2b10848f57fc49d55a651af) C:\Windows\system32\DRIVERS\HECIx64.sys
                  2011/07/28 22:34:56.0522 4012 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
                  2011/07/28 22:34:56.0896 4012 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
                  2011/07/28 22:34:57.0255 4012 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
                  2011/07/28 22:34:57.0661 4012 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
                  2011/07/28 22:34:58.0051 4012 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
                  2011/07/28 22:34:58.0456 4012 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
                  2011/07/28 22:34:58.0862 4012 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
                  2011/07/28 22:34:59.0236 4012 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
                  2011/07/28 22:34:59.0673 4012 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
                  2011/07/28 22:35:00.0063 4012 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
                  2011/07/28 22:35:00.0578 4012 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys
                  2011/07/28 22:35:01.0108 4012 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
                  2011/07/28 22:35:01.0545 4012 IntcAzAudAddService (42943bb3ab7a405b30eff7c8283cc129) C:\Windows\system32\drivers\RTKVHD64.sys
                  2011/07/28 22:35:01.0935 4012 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
                  2011/07/28 22:35:02.0309 4012 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
                  2011/07/28 22:35:02.0668 4012 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                  2011/07/28 22:35:03.0043 4012 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
                  2011/07/28 22:35:03.0417 4012 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
                  2011/07/28 22:35:03.0776 4012 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
                  2011/07/28 22:35:04.0150 4012 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
                  2011/07/28 22:35:04.0493 4012 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
                  2011/07/28 22:35:04.0899 4012 k57nd60a (d85f3f18e44f7447b5f1ba5c85baeb7c) C:\Windows\system32\DRIVERS\k57nd60a.sys
                  2011/07/28 22:35:05.0242 4012 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
                  2011/07/28 22:35:05.0601 4012 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
                  2011/07/28 22:35:05.0975 4012 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
                  2011/07/28 22:35:06.0365 4012 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
                  2011/07/28 22:35:06.0724 4012 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
                  2011/07/28 22:35:07.0099 4012 L1E (2ac603c3188c704cfce353659aa7ad71) C:\Windows\system32\DRIVERS\L1E62x64.sys
                  2011/07/28 22:35:07.0473 4012 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
                  2011/07/28 22:35:07.0894 4012 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
                  2011/07/28 22:35:08.0253 4012 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
                  2011/07/28 22:35:08.0612 4012 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
                  2011/07/28 22:35:08.0986 4012 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
                  2011/07/28 22:35:09.0376 4012 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
                  2011/07/28 22:35:09.0719 4012 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
                  2011/07/28 22:35:10.0094 4012 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
                  2011/07/28 22:35:10.0453 4012 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
                  2011/07/28 22:35:10.0811 4012 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
                  2011/07/28 22:35:11.0186 4012 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
                  2011/07/28 22:35:11.0560 4012 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
                  2011/07/28 22:35:11.0919 4012 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
                  2011/07/28 22:35:12.0262 4012 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
                  2011/07/28 22:35:12.0605 4012 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
                  2011/07/28 22:35:12.0964 4012 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
                  2011/07/28 22:35:13.0307 4012 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
                  2011/07/28 22:35:13.0651 4012 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                  2011/07/28 22:35:14.0009 4012 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                  2011/07/28 22:35:14.0353 4012 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
                  2011/07/28 22:35:14.0696 4012 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
                  2011/07/28 22:35:15.0086 4012 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
                  2011/07/28 22:35:15.0476 4012 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
                  2011/07/28 22:35:15.0819 4012 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
                  2011/07/28 22:35:16.0209 4012 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
                  2011/07/28 22:35:16.0583 4012 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
                  2011/07/28 22:35:17.0020 4012 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
                  2011/07/28 22:35:17.0348 4012 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
                  2011/07/28 22:35:17.0707 4012 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
                  2011/07/28 22:35:18.0065 4012 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
                  2011/07/28 22:35:18.0409 4012 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
                  2011/07/28 22:35:18.0721 4012 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
                  2011/07/28 22:35:19.0126 4012 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
                  2011/07/28 22:35:19.0501 4012 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
                  2011/07/28 22:35:20.0655 4012 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
                  2011/07/28 22:35:21.0809 4012 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
                  2011/07/28 22:35:23.0619 4012 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
                  2011/07/28 22:35:23.0962 4012 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
                  2011/07/28 22:35:24.0321 4012 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
                  2011/07/28 22:35:24.0664 4012 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
                  2011/07/28 22:35:25.0007 4012 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
                  2011/07/28 22:35:25.0429 4012 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
                  2011/07/28 22:35:25.0990 4012 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
                  2011/07/28 22:35:27.0722 4012 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
                  2011/07/28 22:35:28.0346 4012 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
                  2011/07/28 22:35:28.0736 4012 NTIDrvr (64ddd0dee976302f4bd93e5efcc2f013) C:\Windows\system32\drivers\NTIDrvr.sys
                  2011/07/28 22:35:29.0048 4012 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
                  2011/07/28 22:35:29.0391 4012 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
                  2011/07/28 22:35:29.0719 4012 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
                  2011/07/28 22:35:30.0062 4012 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
                  2011/07/28 22:35:30.0436 4012 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
                  2011/07/28 22:35:30.0811 4012 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
                  2011/07/28 22:35:31.0123 4012 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
                  2011/07/28 22:35:31.0466 4012 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
                  2011/07/28 22:35:31.0778 4012 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
                  2011/07/28 22:35:32.0121 4012 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
                  2011/07/28 22:35:32.0449 4012 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
                  2011/07/28 22:35:32.0776 4012 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
                  2011/07/28 22:35:33.0291 4012 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
                  2011/07/28 22:35:33.0634 4012 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
                  2011/07/28 22:35:34.0009 4012 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
                  2011/07/28 22:35:34.0367 4012 PxHlpa64 (fbf4db6d53585437e41a113300002a2b) C:\Windows\system32\Drivers\PxHlpa64.sys
                  2011/07/28 22:35:34.0789 4012 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
                  2011/07/28 22:35:35.0225 4012 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
                  2011/07/28 22:35:35.0569 4012 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
                  2011/07/28 22:35:35.0912 4012 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
                  2011/07/28 22:35:36.0271 4012 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
                  2011/07/28 22:35:36.0661 4012 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
                  2011/07/28 22:35:37.0004 4012 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
                  2011/07/28 22:35:37.0363 4012 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
                  2011/07/28 22:35:37.0706 4012 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
                  2011/07/28 22:35:38.0065 4012 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
                  2011/07/28 22:35:38.0439 4012 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
                  2011/07/28 22:35:38.0829 4012 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
                  2011/07/28 22:35:39.0172 4012 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
                  2011/07/28 22:35:39.0531 4012 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
                  2011/07/28 22:35:39.0890 4012 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
                  2011/07/28 22:35:40.0342 4012 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
                  2011/07/28 22:35:40.0717 4012 RTHDMIAzAudService (7421a35c45484b95e83b5e9e107cefc2) C:\Windows\system32\drivers\RtHDMIVX.sys
                  2011/07/28 22:35:41.0076 4012 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
                  2011/07/28 22:35:41.0466 4012 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
                  2011/07/28 22:35:41.0824 4012 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
                  2011/07/28 22:35:42.0199 4012 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
                  2011/07/28 22:35:42.0589 4012 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
                  2011/07/28 22:35:42.0963 4012 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
                  2011/07/28 22:35:43.0353 4012 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
                  2011/07/28 22:35:43.0696 4012 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
                  2011/07/28 22:35:44.0040 4012 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
                  2011/07/28 22:35:44.0398 4012 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
                  2011/07/28 22:35:44.0757 4012 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
                  2011/07/28 22:35:45.0116 4012 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
                  2011/07/28 22:35:45.0475 4012 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
                  2011/07/28 22:35:45.0849 4012 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
                  2011/07/28 22:35:46.0239 4012 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
                  2011/07/28 22:35:46.0692 4012 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
                  2011/07/28 22:35:47.0097 4012 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS
                  2011/07/28 22:35:47.0503 4012 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS
                  2011/07/28 22:35:47.0908 4012 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
                  2011/07/28 22:35:48.0314 4012 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
                  2011/07/28 22:35:48.0704 4012 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
                  2011/07/28 22:35:49.0063 4012 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
                  2011/07/28 22:35:49.0500 4012 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
                  2011/07/28 22:35:49.0968 4012 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
                  2011/07/28 22:35:50.0326 4012 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
                  2011/07/28 22:35:50.0685 4012 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
                  2011/07/28 22:35:51.0044 4012 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
                  2011/07/28 22:35:51.0418 4012 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
                  2011/07/28 22:35:51.0762 4012 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
                  2011/07/28 22:35:52.0167 4012 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
                  2011/07/28 22:35:52.0588 4012 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
                  2011/07/28 22:35:52.0932 4012 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
                  2011/07/28 22:35:53.0306 4012 UBHelper (2e22c1fd397a5a9ffef55e9d1fc96c00) C:\Windows\system32\drivers\UBHelper.sys
                  2011/07/28 22:35:53.0696 4012 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
                  2011/07/28 22:35:54.0102 4012 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
                  2011/07/28 22:35:54.0445 4012 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
                  2011/07/28 22:35:54.0819 4012 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
                  2011/07/28 22:35:55.0194 4012 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
                  2011/07/28 22:35:55.0552 4012 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
                  2011/07/28 22:35:55.0880 4012 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
                  2011/07/28 22:35:56.0239 4012 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
                  2011/07/28 22:35:56.0582 4012 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
                  2011/07/28 22:35:56.0925 4012 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
                  2011/07/28 22:35:57.0253 4012 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                  2011/07/28 22:35:57.0596 4012 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
                  2011/07/28 22:35:57.0970 4012 usbvideo (d501e12614b00a3252073101d6a1a74b) C:\Windows\system32\Drivers\usbvideo.sys
                  2011/07/28 22:35:58.0314 4012 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
                  2011/07/28 22:35:58.0719 4012 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
                  2011/07/28 22:35:59.0078 4012 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
                  2011/07/28 22:35:59.0406 4012 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
                  2011/07/28 22:35:59.0733 4012 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
                  2011/07/28 22:36:00.0076 4012 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
                  2011/07/28 22:36:00.0420 4012 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
                  2011/07/28 22:36:00.0794 4012 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
                  2011/07/28 22:36:01.0153 4012 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
                  2011/07/28 22:36:01.0496 4012 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
                  2011/07/28 22:36:01.0855 4012 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
                  2011/07/28 22:36:02.0229 4012 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
                  2011/07/28 22:36:02.0572 4012 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
                  2011/07/28 22:36:02.0588 4012 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
                  2011/07/28 22:36:02.0947 4012 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
                  2011/07/28 22:36:03.0306 4012 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
                  2011/07/28 22:36:03.0742 4012 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
                  2011/07/28 22:36:04.0086 4012 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
                  2011/07/28 22:36:04.0522 4012 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
                  2011/07/28 22:36:04.0959 4012 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
                  2011/07/28 22:36:05.0334 4012 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
                  2011/07/28 22:36:05.0396 4012 MBR (0x1B8) (04d4350ae5fb6fc2ad3e7c26b1323c68) \Device\Harddisk0\DR0
                  2011/07/28 22:36:05.0396 4012 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
                  2011/07/28 22:36:05.0412 4012 Boot (0x1200) (c9702957932f8f339efeea338a0fc186) \Device\Harddisk0\DR0\Partition0
                  2011/07/28 22:36:05.0443 4012 Boot (0x1200) (59a03069b93ab03f833633852106bac1) \Device\Harddisk0\DR0\Partition1
                  2011/07/28 22:36:05.0443 4012 ================================================================================
                  2011/07/28 22:36:05.0443 4012 Scan finished
                  2011/07/28 22:36:05.0443 4012 ================================================================================
                  2011/07/28 22:36:05.0458 4180 Detected object count: 1
                  2011/07/28 22:36:05.0458 4180 Actual detected object count: 1
                  2011/07/28 22:36:41.0432 4180 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
                  2011/07/28 22:36:41.0432 4180 \Device\Harddisk0\DR0 - ok
                  2011/07/28 22:36:41.0448 4180 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
                  2011/07/28 22:36:56.0346 4716 Deinitialize success
                  1. merci bp
                    le pc a paré plus rapide et interne explorer et mozillars ne bloque pas !! mais j attend queleques jour pour que je regarde car j été dessu plusieurs fois

                    je me permet pour poser quelques questions

                    sinon j ai réactivé paramètre du contrôle du compte utilisateur

                    et je fais quoi avec les logiciel que je vient de téléchargé ?? désinstaller ??

                    vous me conseiller quoi anti virus ou autres ??

                    et est ce que j autorise windows a faire des miseajour car j ai peur qu il bloque de nouveau ??

                    bonne soiré
                  2. salut fais tes mises à jour tranquille et pour le reste ton helper t'indiquera toute la marche à suivre pour finaliser en beauté :)
                  3. Contributeur sécurité
                    bonjour, bon je vois que ton cp as bien récuppérer suite à la suppression du rootkit, merci gen d'être passé !!
                    peux tu me poster un nouveau zhpdiag afin de finaliser le nettoyage, et oui fait tes mises à jour il y a pas de raison que sa bloque puisque normalement la saloperie est partie !!

                    Ouvre ce lien et télécharge ZHPDiag :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    cliques sur télécharger "celui du bas"

                    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

                    Enregistres le sur ton Bureau.

                    Une fois le téléchargement achevé

                    pour XP, double-clique sur ZHPDiag

                    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

                    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

                    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

                    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

                    Cliques sur la loupe pour lancer l'analyse.

                    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

                    Laisses l'outil travailler, il peut être assez long

                    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

                    Fermes ZHPDiag en fin d'analyse.

                    Pour me le transmettre clique sur ce lien :

                    http://www.cijoint.fr/index.php

                    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

                    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

                    Clique sur Ouvrir.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    et si problème passe par celui ci : https://www.cjoint.com/
                2. avast a lancer a dit que : e : chemain d accé spécifier introuvable!!!

                  pour moi le pc fonctionne ,mais d après tes analyses il y a toujours des trucks qui sont pas correcte c est ca ???en pllus y a le problème de zhpfix qui lancer pas !!!
                  donc tu pense quoi en résumer ??
                  demain j essayerai d annulé le point de sauvegarde puis je tien au courant
                  bonne soirée
                  1. Contributeur sécurité
                    ne touche pas à la restauration système tous le temps que tu as des soucis !!

                    tu dis avast te poses encore des soucis !!
                  2. oui ,avast na pas trouvé de virus ou fichier infecté !!mais il a trouvé une erreur de chemins
                    (e : chemain d accé spécifier introuvable)
                    merci pour le conseil de restauration,j ai compris qu il vaut nettoyer le système
                  3. Contributeur sécurité
                    avast te dis qu'il trouve pas ton disque dur E ?? tu y as accés toi ??

                    peux tu passer usbfix des fois que !!

                    * /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                    <http://www.teamxscript.org/usbfixTelechargement.html>

                    Télécharge USBFIX sur ton bureau

                    http://www.teamxscript.org/usbfixTelechargement.html

                    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                    * Double clic sur le raccourci UsbFix présent sur ton bureau .
                    * Choisis l'option 2 ( Suppression)

                    * Laisse travailler l'outil.

                    * Ensuite post le rapport UsbFix.txt qui apparaîtra.

                    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

                    * Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
                  4. boujour
                    oui moi j ai accès

                    il parlais je pense du disque dure externe ,mais il été débrancher ,quant j ai lancé avast
                    je vais essayer de faire ce que tu me demande
                    ou bien il parlais de mon portable galaxy s ,,car j arrive plus a lire ce dernier avec kies ??
                  5. voila le usbfix :)
                    il a bloqué la 1 foie il me semble,car la sourie ne marché pas correctement

                    ############################## | UsbFix 7.052 | [Suppression]

                    Utilisateur: khaled (Administrateur) # KHALED-PC [Packard Bell EasyNote TJ75]
                    Mis à jour le 26/07/2011 par El Desaparecido
                    Lancé à 15:17:23 | 30/07/2011
                    Site Web: http://www.teamxscript.org
                    Submit your sample: http://www.teamxscript.org/Upload.php
                    Contact: TeamXscript.ElDesaparecido@gmail.com

                    CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
                    CPU 2: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
                    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                    Internet Explorer 8.0.7600.16385

                    Pare-feu Windows: Activé
                    RAM -> 3957 Mo
                    C:\ (%systemdrive%) -> Disque fixe # 454 Go (425 Go libre(s) - 94%) [Packard Bell] # NTFS
                    D:\ -> CD-ROM
                    E:\ -> Disque fixe # 466 Go (352 Go libre(s) - 76%) [VERBATIM HD] # FAT32
                    F:\ -> Disque amovible # 955 Mo (254 Mo libre(s) - 27%) [CHRIS] # FAT

                    ################## | Éléments infectieux |

                    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-755511012-784268883-867622713-1000

                    ################## | Registre |

                    ################## | Mountpoints2 |

                    ################## | Listing |

                    [30/07/2011 - 15:18:34 | SHD ] C:\$Recycle.Bin
                    [30/07/2011 - 15:08:15 | RASHD ] C:\Autorun.inf
                    [14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
                    [27/07/2009 - 22:40:53 | N | 8192] C:\BOOTSECT.BAK
                    [29/07/2011 - 22:30:59 | N | 1308] C:\DelFixSuppr.txt
                    [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
                    [28/07/2011 - 22:15:06 | DC ] C:\elements
                    [30/07/2011 - 15:09:45 | ASH | 3111518208] C:\hiberfil.sys
                    [05/11/2009 - 22:28:07 | D ] C:\Intel
                    [06/11/2009 - 01:59:23 | RHD ] C:\MSOCache
                    [28/07/2011 - 21:42:45 | D ] C:\OEM
                    [30/07/2011 - 15:09:49 | ASH | 4148690944] C:\pagefile.sys
                    [30/12/2009 - 05:49:15 | N | 2386] C:\Patch.rev
                    [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
                    [28/07/2011 - 21:23:38 | N | 217] C:\Preload.rev
                    [29/07/2011 - 23:15:44 | D ] C:\Program Files
                    [29/07/2011 - 22:30:58 | D ] C:\Program Files (x86)
                    [29/07/2011 - 23:15:44 | HD ] C:\ProgramData
                    [28/07/2011 - 21:22:43 | SHD ] C:\Recovery
                    [28/07/2011 - 21:34:11 | N | 3190] C:\RHDSetup.log
                    [30/07/2011 - 11:49:21 | SHD ] C:\System Volume Information
                    [30/07/2011 - 15:18:34 | D ] C:\UsbFix
                    [30/07/2011 - 15:17:25 | A | 2199] C:\UsbFix.txt
                    [30/07/2011 - 15:08:16 | N | 110475] C:\UsbFix_Upload_Me_KHALED-PC.zip
                    [28/07/2011 - 21:23:07 | D ] C:\Users
                    [30/07/2011 - 15:07:33 | D ] C:\Windows
                    [24/11/2010 - 14:51:08 | N | 8196] E:\.DS_Store
                    [30/07/2011 - 15:08:16 | RASHD ] E:\Autorun.inf
                    [24/11/2010 - 13:50:54 | N | 82] E:\._icon.ico
                    [04/07/2011 - 10:49:48 | D ] E:\music
                    [21/10/2010 - 10:21:58 | N | 34288] E:\icon.ico
                    [21/02/2011 - 14:25:08 | D ] E:\MAC
                    [21/02/2011 - 14:26:08 | D ] E:\PC
                    [21/02/2011 - 14:26:20 | D ] E:\Start MAC.app
                    [14/10/2010 - 11:59:02 | N | 139264] E:\Start PC.exe
                    [11/06/2011 - 21:24:08 | N | 1039656] E:\P100611_19.050001 (2).JPG
                    [11/06/2011 - 21:22:44 | N | 57403] E:\P170211_09.270001.JPG
                    [01/07/2011 - 21:44:56 | D ] E:\kh
                    [02/06/2011 - 16:05:06 | D ] E:\livre éléctronique
                    [11/06/2011 - 21:22:08 | N | 65113] E:\P170211_09.270002.JPG
                    [02/06/2011 - 16:10:42 | D ] E:\logitiel
                    [02/06/2011 - 19:52:40 | SHD ] E:\$RECYCLE.BIN
                    [02/06/2011 - 19:53:48 | D ] E:\films et séries
                    [11/06/2011 - 21:21:36 | N | 37557] E:\P180211_08.100001 (2).JPG
                    [02/06/2011 - 20:01:08 | D ] E:\travaux vidèo
                    [22/03/2011 - 17:11:10 | D ] E:\sauv_bell_tour
                    [11/06/2011 - 21:21:02 | N | 37557] E:\P180211_08.100001.JPG
                    [02/06/2011 - 20:35:26 | D ] E:\courts p1
                    [09/05/2011 - 12:44:04 | D ] E:\dwhelper
                    [29/03/2011 - 23:14:58 | D ] E:\music trier
                    [22/03/2011 - 23:44:22 | D ] E:\al imran
                    [02/06/2011 - 19:40:36 | D ] E:\Windows
                    [11/06/2011 - 21:19:24 | N | 39248] E:\P180211_08.110001.JPG
                    [02/06/2011 - 22:44:40 | D ] E:\divers
                    [02/06/2011 - 22:55:42 | D ] E:\bureau encien ordi
                    [08/07/2011 - 16:31:36 | D ] E:\Médecine à vendre
                    [02/06/2011 - 23:37:52 | D ] E:\marque page
                    [07/06/2011 - 23:10:18 | N | 16888] E:\accuseReception.pdf declaration impot.pdf
                    [27/07/2011 - 13:48:28 | ASH | 161792] E:\Thumbs.db
                    [10/06/2011 - 11:24:42 | D ] E:\Recycled
                    [10/06/2011 - 11:24:42 | SHD ] E:\System Volume Information
                    [11/06/2011 - 21:16:30 | N | 43266] E:\P180211_09.540001.JPG
                    [22/06/2011 - 18:22:16 | N | 45623] E:\P180211_09.570001.JPG
                    [11/06/2011 - 21:26:38 | N | 42947] E:\P180211_09.580001.JPG
                    [11/06/2011 - 21:25:20 | N | 44454] E:\P180211_09.580002.JPG
                    [22/06/2011 - 07:41:28 | N | 65697] E:\P180611_15.220001.JPG
                    [22/06/2011 - 18:22:28 | N | 101566] E:\P180611_15.220002.JPG
                    [22/06/2011 - 07:41:18 | N | 81328] E:\P180611_15.230001.JPG
                    [22/06/2011 - 07:41:12 | N | 84708] E:\P180611_15.240001.JPG
                    [22/06/2011 - 07:41:00 | N | 78419] E:\P180611_15.250001.JPG
                    [22/06/2011 - 07:41:06 | N | 85693] E:\P180611_15.250002.JPG
                    [22/06/2011 - 07:40:54 | N | 97001] E:\P180611_15.260001.JPG
                    [22/06/2011 - 07:40:48 | N | 151071] E:\P180611_15.570001.JPG
                    [04/07/2011 - 12:08:44 | D ] E:\music divers
                    [14/06/2011 - 13:05:34 | N | 338512] E:\1ere_partie_Ib_Maths_2010_Mood.pdf
                    [22/06/2011 - 07:40:40 | N | 98585] E:\P180611_16.130001.JPG
                    [22/06/2011 - 07:40:34 | N | 95043] E:\P180611_16.230001.JPG
                    [22/06/2011 - 18:22:52 | N | 93327] E:\P180611_16.240001.JPG
                    [22/06/2011 - 07:40:22 | N | 99924] E:\P180611_16.240002.JPG
                    [22/06/2011 - 07:40:16 | N | 64347] E:\P180611_16.250001.JPG
                    [22/06/2011 - 07:40:12 | N | 95801] E:\P180611_16.250002.JPG
                    [22/06/2011 - 07:40:04 | N | 93065] E:\P180611_16.350001.JPG
                    [22/06/2011 - 07:39:58 | N | 89110] E:\P180611_16.350002.JPG
                    [22/06/2011 - 07:39:52 | N | 97430] E:\P180611_20.130001.JPG
                    [22/06/2011 - 07:39:46 | N | 115741] E:\P180611_20.130002.JPG
                    [22/06/2011 - 07:39:40 | N | 118160] E:\P180611_20.140001.JPG
                    [22/06/2011 - 07:44:52 | N | 84592] E:\P180611_20.150001.JPG
                    [22/06/2011 - 07:44:46 | N | 82586] E:\P180611_20.160001.JPG
                    [22/06/2011 - 07:44:40 | N | 76183] E:\P180611_20.190001.JPG
                    [22/06/2011 - 07:44:34 | N | 78265] E:\P180611_20.190002.JPG
                    [22/06/2011 - 07:44:28 | N | 32143] E:\P180611_20.190003.JPG
                    [22/06/2011 - 07:44:18 | N | 51814] E:\P180611_20.200001 (2).JPG
                    [22/06/2011 - 07:39:34 | N | 51814] E:\P180611_20.200001.JPG
                    [22/06/2011 - 07:44:24 | N | 67671] E:\P180611_20.200002.JPG
                    [22/06/2011 - 07:44:12 | N | 74131] E:\P180611_20.200003.JPG
                    [22/06/2011 - 07:44:06 | N | 114236] E:\P180611_20.200004.JPG
                    [22/06/2011 - 07:44:00 | N | 21487] E:\P180611_21.150001.JPG
                    [22/06/2011 - 07:43:56 | N | 80327] E:\P180611_21.450001.JPG
                    [22/06/2011 - 07:43:50 | N | 72320] E:\P180611_21.470001.JPG
                    [22/06/2011 - 07:43:44 | N | 73281] E:\P180611_22.040001.JPG
                    [22/06/2011 - 07:43:38 | N | 127607] E:\P210611_09.060001.JPG
                    [22/06/2011 - 07:43:32 | N | 129096] E:\P210611_09.400001.JPG
                    [22/06/2011 - 07:43:26 | N | 82343] E:\P210611_11.500001.JPG
                    [22/06/2011 - 07:43:20 | N | 95656] E:\P210611_11.510001.JPG
                    [22/06/2011 - 07:43:14 | N | 83015] E:\P210611_11.510002.JPG
                    [22/06/2011 - 07:43:08 | N | 84874] E:\P210611_11.510003.JPG
                    [07/07/2011 - 10:28:38 | N | 54441] E:\P180211_09.530002.JPG
                    [22/06/2011 - 07:59:20 | N | 2799741] E:\V180611_16.140001.3gp
                    [10/07/2011 - 16:00:00 | D ] E:\music a graver
                    [22/06/2011 - 07:58:28 | N | 201381] E:\V180611_16.150001.3gp
                    [22/06/2011 - 07:58:20 | N | 133579] E:\V180611_16.170001.3gp
                    [22/06/2011 - 07:58:14 | N | 166055] E:\V180611_16.180001.3gp
                    [22/06/2011 - 07:58:06 | N | 1197899] E:\V180611_16.250001.3gp
                    [22/06/2011 - 07:57:42 | N | 1436370] E:\V180611_16.260001.3gp
                    [22/06/2011 - 07:57:12 | N | 160343] E:\V180611_16.270001.3gp
                    [22/06/2011 - 07:57:04 | N | 330244] E:\V180611_16.360001.3gp
                    [22/06/2011 - 07:56:54 | N | 2864174] E:\V180611_16.430001.3gp
                    [22/06/2011 - 07:56:00 | N | 573176] E:\V180611_16.450001.3gp
                    [22/06/2011 - 07:52:20 | N | 2220297] E:\V180611_16.460001.3gp
                    [22/06/2011 - 07:51:38 | N | 10181994] E:\V180611_16.480001.3gp
                    [22/06/2011 - 07:48:40 | N | 65016] E:\V180611_16.590001.3gp
                    [22/06/2011 - 07:48:34 | N | 659145] E:\V180611_20.170001.3gp
                    [22/06/2011 - 07:48:18 | N | 662355] E:\V180611_21.290001.3gp
                    [22/06/2011 - 07:48:02 | N | 207871] E:\V180611_21.310001.3gp
                    [22/06/2011 - 07:47:54 | N | 440011] E:\V180611_21.470001.3gp
                    [22/06/2011 - 07:47:42 | N | 218495] E:\V210611_09.410001.3gp
                    [22/06/2011 - 07:47:34 | N | 1505752] E:\V210611_11.360001.3gp
                    [22/06/2011 - 07:47:04 | N | 2082433] E:\V210611_11.480001.3gp
                    [24/07/2011 - 16:41:26 | N | 734281728] F:\Cars 2.avi
                    [27/07/2011 - 15:55:14 | N | 98756] F:\ZHPDiag.txt

                    ################## | Vaccin |

                    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                    E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                    F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

                    ################## | Upload |

                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KHALED-PC.zip
                    http://www.teamxscript.org/Upload.php
                    Merci de votre contribution.

                    ################## | E.O.F |