Impossible de garder ma page d'accueil

kris33130 Messages postés 25 Statut Membre -  
kris33130 Messages postés 25 Statut Membre -
Bonjour,

premier souci!
il m'est impossible de garder ma page d'accueil internet habituelle malgré toutes les manipulations que je connaisse pour y arriver.
je suis toujours diriger vers la page de connexion a facebook dès que je me connecte a internet.

deuxieme souci!
mon pc rame toujours au bout de quelques minutes d'utilisation que se soit sur le net ou simplement en travaillant avec!
soit il finit par bloquer et c'est terminer plantage ou le fameux ecran bleu que tout le monde aime tant!

j'ai effectué des scans en mode sans echec en desactivant la restauration systeme au préalable avec avira antivir personal, malwarebytes, spybot, ccleaner, easycleaner mais rien de vraiement suspect aux vues des différents scans!

je ne sais plus trop quoi faire!
j'aimerais poster un scan hijackthis mais je n'y arrive pas,ca m'ecrit syntax error pourquoi?
si quelqu'un peux m'aider j'en serais ravi!
par avance merci a vous!

19 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, postes plutôt un zhpdiag il sera plus précis pour trouver le ou les problèmes , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    0
  2. kris33130 Messages postés 25 Statut Membre 17
     
    bonjour!
    j'ai fait comme tu m'as dit mais lors de l'analyse une fenetre s'ouvre et me dit:

    erreur systeme. code 193
    %1 n'est pas une application win32 valide

    et ca s'arrete la!

    ca veux dire quoi merci?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, essais de faire un findykill !

      * Télécharge FindyKill sur le Bureau :
      <http://www.teamxscript.org/findykillTelechargement.html>

      * Double-cliquez sur FindyKill présent sur le Bureau.
      * Choisis l'option F pour la langue
      * Choisissez l'option 1 (Recherche).
      * Laissez travailler l'outil.
      * Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
      * Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

      (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      * Tuto : http://pagesperso-orange.fr/NosTools/index.html
      Note : l'UAC de Vista ne gêne plus FindyKill.
      0
  3. kris33130 Messages postés 25 Statut Membre 17
     
    bonjour!
    decidemment je crois que mon pc est mort!
    j'ai telecharge findykill et quand je veux l'installer une fenetre s'ouvre et me dit:

    windows ne trouve pas c:\fyk\fyk.cmd
    verifiez que vous avez entre le nom correctement et essayer a nouveau.
    por rechercher un fichier, cliquez sur le bouton demarrer, puis sur rechercher.

    a croire que quelque chose m'empeche radicalement de le faire comme avec zhpdiag ou meme de poster un rapport hijackthis!

    je suis larguer complet je sais plus quoi faire!

    a l'aide!!!!!!
    0
  4. g3n-h@ckm@n
     
    salut

    pour avancer :

    essaie de changer l'extension de findykill de ".exe" à ".pif"

    salut jacques en dessous :)
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      salut gen et si on essayait CLRAV ??

      kris33130 si en changant l'extention cela marche pas tu essais avec CLRAV !!

      telecharge ici : CLRAV

      lance-le , clique sur telecharger la nouvelle version

      relance-le clic sur lancer le nettoyage

      A la fin du scan, CLRAV.txt sera sur ton bureau

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      tu clic droit dessus /envoyer vers / dossiers compresses

      ensuite :

      tu m'envoies l'archive comme ceci :

      clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kris33130 Messages postés 25 Statut Membre 17
     
    bonjour a vous!

    j'ai reussi a faire un scan avec ZHPDiag mais impossible pour moi de le poster sur www.cijoint a chaque fois ca me met la connexion a ete reinisialisée!
    pourquoi?

    au passage avant l'analyse ZHPDiag j'ai utilisé cette manipulation pour reparer un peu windows f:\i386\WINNT32 /unattend
    il n'y a qu' apres ca que j'ai pu utilise ZHPDiag!
    a la fin de cette manipulation mon pc est rester avec l'ecran noir et le logo windows ainsi que la notification veuillez patienter pendant plus de 1h30!
    a-t-il recontrer un probleme pour qu'il prenne autant de temps?
    ou aurais-je du encore le laisser me faire patienter comme ca encore longtemps?
    connaissez-vous cette manipulation?

    merci a vous!
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, si tu as le rapport de zhpdiag essais soit sur un autre hébergeur comme celui ci
      http://pjjoint.malekal.com/
      ou
      http://ww38.toofiles.com/fr/documents-homepage.html

      sinon tu cliques sur mon pseudo et tu aura mon Email tu me le postes en pièce jointe , mais surtout tu me dis bien qu'il est de kris33130 !!
      0
  7. kris33130 Messages postés 25 Statut Membre 17
     
    impossible de créer un lien toujours la meme réponse!
    je te l'ai envoyé a ton adresse mais pas sous pièce jointe, j'ai zappé!
    si ca te pose un souci je peux te le renvoyer sous pièce!
    merci a toi!
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, ok rapport reçu le vois ci pour ceux qui suive le sujet !! http://www.cijoint.fr/cjlink.php?file=cj201108/cijDmivWyF.txt
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon pc pa sà jour car xp sp2 et le sp3 est sortie depuis longtemps de même pour IE et mozilla et surement d'autre logiciels bon on verra cela après la désinfection je regarde cela !!
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon il y a du travail tu fais ce qui suit et si possible dans l'ordre , merci

      1) passes Reload_TDSSKiller<gras>


      ? Télécharge <gras>Reload_TDSSKiller


      ? Lance le

      choisis : lancer le nettoyage

      l'outil va automatiquement télécharger la derniere version puis

      TDSSKiller va s'ouvrir , clique sur "Start Scan"

      une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

      sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

      ? Copie/Colle son contenu dans ta prochaine réponse.





      2) passes ad-remover mode NETTOYER

      Déactives ton anti-virus et anti-spyware le temps du scan

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


      Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

      http://www.teamxscript.org/adremoverTelechargement.html



      /!\ Ferme toutes tes applications ouvertes. /!\

      Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
      Laisse travailler l'outil.
      Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



      ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )




      3) passes pré-scan

      desactive ton antivirus
      desactive Windows defender si présent
      desactive ton pare-feu

      Ferme toutes tes appilications en cours

      telecharge et enregistre ceci sur ton bureau : Pre_Scan

      si problème lien mirroir

      s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

      Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

      si l'outil est bloqué par l'infection utilise cette version :Version .pif

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

      Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

      Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

      ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

      clique sur ce lien : http://www.cijoint.fr/

      ? Clique sur Parcourir et cherche le fichier ci-dessus.

      ? Clique sur Ouvrir.

      ? Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      ? Copie ce lien dans ta réponse.




      4) fais un examen complet de ton pc avec malwarebytes


      !! ATTENTION !!! près de 2 heures de scan !!!

      Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

      . enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Une fois la mise à jour terminée
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Sélectionnes tous les disques si proposés
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . redemarre le pc si il le fait pas lui même
      . une fois redémarré double-cliques sur malwarebytes
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller


      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



      5) postes un nouveau zhpdiag pour contrôle , merci

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php


      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : https://www.cjoint.com/
      0
  8. kris33130 Messages postés 25 Statut Membre 17
     
    bonjour jacques.gache!
    merci pour les conseils,je vais m'y affairer!
    pour windows pas a jour j'ai une réponse toute simple,je ne peux pas accéder a windows update,quelque chose me bloque l'accès!
    bon je vais faire ce que tu m'as dit parce apparemment j'ai du boulot!
    merci a toi de suivre mon problème!
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      pour windows update ton windows est bien avec une licence légal ou pas ??
      bon je sais pas si je vais pouvoir suivre ton sujet jusqu'au bout car je part pour 15 jour mais je vais demander à gen-hackman de prendre le relaie
      0
    2. kris33130 Messages postés 25 Statut Membre 17
       
      oui jacques .gache c'est une licence légal pas de souci!
      je l'ai depuis 2004 quand j'ai acheté le pc!
      je fais confiance a gen-hackman il suit le sujet merci!
      je te souhaite bonne vacance,je suppose que ces 15 jours servent a ca!
      encore merci pour ton aide!
      0
  9. g3n-h@ckm@n
     
    salut à lire les rapports , entre cet apres midi et demain apres midi , je serai peu dispo car j'ai un concert à jouer ce soir mais après c'est bon :)

    as-tu un message d'erreur tout de meme relatant les soucis avec windows update ?
    0
  10. kris33130 Messages postés 25 Statut Membre 17
     
    bonjour gen!

    en fait soit ca me dit IE a renconter un problème et doit fermer!
    envoyer rapport d'erreur mais ca ne change rien!
    ou alors page introuvable!

    le seul moyen c'est lorsque que le petit logo jaune des mises a jour apparait dans la barre de taches que je peux mettre a jour mon pc!

    bizarre vous avez dit bizarre,si tu as une réponse,veux bien l'entendre merci a toi!
    0
  11. g3n-h@ckm@n
     
    ok fais peter les rapports fais ad-remover avant pre_scan par contre:)
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  12. kris33130 Messages postés 25 Statut Membre 17
     
    rapport TDSSKiller!

    2011/08/06 17:14:32.0781 2628 TDSS rootkit removing tool 2.5.14.0 Aug 5 2011 16:09:29
    2011/08/06 17:14:32.0906 2628 ================================================================================
    2011/08/06 17:14:32.0906 2628 SystemInfo:
    2011/08/06 17:14:32.0906 2628
    2011/08/06 17:14:32.0906 2628 OS Version: 5.1.2600 ServicePack: 2.0
    2011/08/06 17:14:32.0906 2628 Product type: Workstation
    2011/08/06 17:14:32.0906 2628 ComputerName: KRIS
    2011/08/06 17:14:32.0906 2628 UserName: Christophe
    2011/08/06 17:14:32.0906 2628 Windows directory: C:\WINDOWS
    2011/08/06 17:14:32.0906 2628 System windows directory: C:\WINDOWS
    2011/08/06 17:14:32.0906 2628 Processor architecture: Intel x86
    2011/08/06 17:14:32.0906 2628 Number of processors: 2
    2011/08/06 17:14:32.0906 2628 Page size: 0x1000
    2011/08/06 17:14:32.0906 2628 Boot type: Normal boot
    2011/08/06 17:14:32.0906 2628 ================================================================================
    2011/08/06 17:14:33.0890 2628 Initialize success
    2011/08/06 17:14:43.0515 2684 ================================================================================
    2011/08/06 17:14:43.0515 2684 Scan started
    2011/08/06 17:14:43.0515 2684 Mode: Manual;
    2011/08/06 17:14:43.0515 2684 ================================================================================
    2011/08/06 17:14:44.0390 2684 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    2011/08/06 17:14:44.0421 2684 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
    2011/08/06 17:14:44.0640 2684 aec (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys
    2011/08/06 17:14:44.0718 2684 Afc (a7b8a3a79d35215d798a300df49ed23f) C:\WINDOWS\system32\drivers\Afc.sys
    2011/08/06 17:14:44.0781 2684 AFD (55e6e1c51b6d30e54335750955453702) C:\WINDOWS\System32\drivers\afd.sys
    2011/08/06 17:14:45.0046 2684 Arp1394 (f0d692b0bffb46e30eb3cea168bbc49f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
    2011/08/06 17:14:45.0203 2684 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    2011/08/06 17:14:45.0265 2684 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
    2011/08/06 17:14:45.0359 2684 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    2011/08/06 17:14:45.0437 2684 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
    2011/08/06 17:14:45.0500 2684 AVG Anti-Rootkit (e8054a423e5d2bdae6062bab6da159c4) C:\WINDOWS\system32\DRIVERS\avgarkt.sys
    2011/08/06 17:14:45.0546 2684 AvgArCln (ec08d1625f5c6cf2a57b79eb35186f8c) C:\WINDOWS\system32\DRIVERS\AvgArCln.sys
    2011/08/06 17:14:45.0687 2684 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
    2011/08/06 17:14:45.0906 2684 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
    2011/08/06 17:14:45.0953 2684 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\WINDOWS\system32\DRIVERS\avipbb.sys
    2011/08/06 17:14:46.0031 2684 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
    2011/08/06 17:14:46.0109 2684 BrScnUsb (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\Drivers\BrScnUsb.sys
    2011/08/06 17:14:46.0390 2684 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
    2011/08/06 17:14:46.0437 2684 CCDECODE (6163ed60b684bab19d3352ab22fc48b2) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
    2011/08/06 17:14:46.0500 2684 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
    2011/08/06 17:14:46.0578 2684 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
    2011/08/06 17:14:46.0640 2684 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    2011/08/06 17:14:46.0921 2684 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
    2011/08/06 17:14:47.0031 2684 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
    2011/08/06 17:14:47.0140 2684 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
    2011/08/06 17:14:47.0203 2684 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
    2011/08/06 17:14:47.0265 2684 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
    2011/08/06 17:14:47.0375 2684 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
    2011/08/06 17:14:47.0468 2684 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
    2011/08/06 17:14:47.0546 2684 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
    2011/08/06 17:14:47.0609 2684 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
    2011/08/06 17:14:47.0640 2684 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\drivers\Flpydisk.sys
    2011/08/06 17:14:47.0718 2684 FltMgr (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
    2011/08/06 17:14:47.0796 2684 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
    2011/08/06 17:14:47.0875 2684 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
    2011/08/06 17:14:47.0937 2684 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
    2011/08/06 17:14:48.0000 2684 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
    2011/08/06 17:14:48.0062 2684 HdAudAddService (2a013e7530beab6e569faa83f517e836) C:\WINDOWS\system32\drivers\HdAudio.sys
    2011/08/06 17:14:48.0140 2684 HDAudBus (3fcc124b6e08ee0e9351f717dd136939) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
    2011/08/06 17:14:48.0203 2684 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
    2011/08/06 17:14:48.0312 2684 HTTP (c19b522a9ae0bbc3293397f3055e80a1) C:\WINDOWS\system32\Drivers\HTTP.sys
    2011/08/06 17:14:48.0421 2684 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\drivers\i8042prt.sys
    2011/08/06 17:14:48.0484 2684 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
    2011/08/06 17:14:48.0765 2684 IntcAzAudAddService (909d03b3b7fb7c830b74f74f4d0ea7ce) C:\WINDOWS\system32\drivers\RtkHDAud.sys
    2011/08/06 17:14:49.0171 2684 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
    2011/08/06 17:14:49.0250 2684 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\drivers\ip6fw.sys
    2011/08/06 17:14:49.0375 2684 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
    2011/08/06 17:14:49.0437 2684 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
    2011/08/06 17:14:49.0484 2684 IpNat (e2168cbc7098ffe963c6f23f472a3593) C:\WINDOWS\system32\DRIVERS\ipnat.sys
    2011/08/06 17:14:49.0546 2684 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
    2011/08/06 17:14:49.0593 2684 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
    2011/08/06 17:14:49.0656 2684 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
    2011/08/06 17:14:49.0718 2684 k750bus (fe8300320281d658a7854d5cfc02a63f) C:\WINDOWS\system32\DRIVERS\k750bus.sys
    2011/08/06 17:14:49.0781 2684 k750mdfl (f44521f63c0c00364fa3d59db980de6a) C:\WINDOWS\system32\DRIVERS\k750mdfl.sys
    2011/08/06 17:14:49.0828 2684 k750mdm (e93323c3ed5e8923a177740a973c27b2) C:\WINDOWS\system32\DRIVERS\k750mdm.sys
    2011/08/06 17:14:49.0875 2684 k750mgmt (9d5f5a70ca0b7c428efcd73db50e6ac7) C:\WINDOWS\system32\DRIVERS\k750mgmt.sys
    2011/08/06 17:14:49.0906 2684 k750obex (81ca2d57b2c14f76f4ba80846784bb3d) C:\WINDOWS\system32\DRIVERS\k750obex.sys
    2011/08/06 17:14:49.0953 2684 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    2011/08/06 17:14:50.0000 2684 kbdhid (62dd5eefcec4ef4163f1168d4262a9e4) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
    2011/08/06 17:14:50.0078 2684 kmixer (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys
    2011/08/06 17:14:50.0171 2684 KSecDD (1be7cc2535d760ae4d481576eb789f24) C:\WINDOWS\system32\drivers\KSecDD.sys
    2011/08/06 17:14:50.0359 2684 Lvckap (bd0d8c9e3aef163dafa0a3c27106d049) C:\WINDOWS\system32\drivers\Lvckap.sys
    2011/08/06 17:14:50.0609 2684 lvmvdrv (c2ad4603075b1c58d92b6bb00e08e958) C:\WINDOWS\system32\drivers\lvmvdrv.sys
    2011/08/06 17:14:50.0843 2684 LVPrcMon (4fd5a6335fb4fc1f758088b2f90613fe) C:\WINDOWS\system32\drivers\LVPrcMon.sys
    2011/08/06 17:14:50.0921 2684 LVUSBSta (c0883f7914afa7feaa41ada0d513ac16) C:\WINDOWS\system32\drivers\lvusbsta.sys
    2011/08/06 17:14:50.0984 2684 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
    2011/08/06 17:14:51.0046 2684 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
    2011/08/06 17:14:51.0093 2684 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
    2011/08/06 17:14:51.0140 2684 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
    2011/08/06 17:14:51.0187 2684 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
    2011/08/06 17:14:51.0265 2684 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
    2011/08/06 17:14:51.0343 2684 MRxSmb (fb6c89bb3ce282b08bdb1e3c179e1c39) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    2011/08/06 17:14:51.0453 2684 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
    2011/08/06 17:14:51.0531 2684 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2011/08/06 17:14:51.0578 2684 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2011/08/06 17:14:51.0625 2684 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
    2011/08/06 17:14:51.0671 2684 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
    2011/08/06 17:14:51.0703 2684 MSTEE (bf13612142995096ab084f2db7f40f77) C:\WINDOWS\system32\drivers\MSTEE.sys
    2011/08/06 17:14:51.0765 2684 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys
    2011/08/06 17:14:51.0812 2684 NABTSFEC (5c8dc6429c43dc6177c1fa5b76290d1a) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
    2011/08/06 17:14:51.0875 2684 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
    2011/08/06 17:14:51.0937 2684 NdisIP (520ce427a8b298f54112857bcf6bde15) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
    2011/08/06 17:14:51.0968 2684 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
    2011/08/06 17:14:52.0031 2684 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
    2011/08/06 17:14:52.0078 2684 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
    2011/08/06 17:14:52.0140 2684 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
    2011/08/06 17:14:52.0187 2684 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
    2011/08/06 17:14:52.0234 2684 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
    2011/08/06 17:14:52.0359 2684 NIC1394 (5c5c53db4fef16cf87b9911c7e8c6fbc) C:\WINDOWS\system32\DRIVERS\nic1394.sys
    2011/08/06 17:14:52.0421 2684 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
    2011/08/06 17:14:52.0546 2684 Ntfs (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys
    2011/08/06 17:14:52.0640 2684 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
    2011/08/06 17:14:52.0953 2684 nv (f8be83f0c686533170f7537e94bf411a) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
    2011/08/06 17:14:53.0437 2684 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
    2011/08/06 17:14:53.0484 2684 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
    2011/08/06 17:14:53.0546 2684 NwlnkIpx (79ea3fcda7067977625b3363a2657c80) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
    2011/08/06 17:14:53.0609 2684 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
    2011/08/06 17:14:53.0656 2684 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
    2011/08/06 17:14:53.0750 2684 ohci1394 (0951db8e5823ea366b0e408d71e1ba2a) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
    2011/08/06 17:14:53.0796 2684 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\drivers\Parport.sys
    2011/08/06 17:14:53.0859 2684 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
    2011/08/06 17:14:53.0906 2684 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
    2011/08/06 17:14:54.0000 2684 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
    2011/08/06 17:14:54.0078 2684 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
    2011/08/06 17:14:54.0140 2684 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
    2011/08/06 17:14:54.0375 2684 PID_0928 (238e89ca013cdd3ac5be63b144423f5c) C:\WINDOWS\system32\DRIVERS\LV561AV.SYS
    2011/08/06 17:14:54.0468 2684 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
    2011/08/06 17:14:54.0546 2684 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
    2011/08/06 17:14:54.0593 2684 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
    2011/08/06 17:14:54.0671 2684 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys
    2011/08/06 17:14:54.0843 2684 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
    2011/08/06 17:14:54.0906 2684 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
    2011/08/06 17:14:54.0953 2684 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
    2011/08/06 17:14:55.0015 2684 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
    2011/08/06 17:14:55.0078 2684 Rdbss (809ca45caa9072b3176ad44579d7f688) C:\WINDOWS\system32\DRIVERS\rdbss.sys
    2011/08/06 17:14:55.0125 2684 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
    2011/08/06 17:14:55.0187 2684 RDPWD (b54cd38a9ebfbf2b3561426e3fe26f62) C:\WINDOWS\system32\drivers\RDPWD.sys
    2011/08/06 17:14:55.0250 2684 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
    2011/08/06 17:14:55.0359 2684 SbFw (419883201ca9ad697ccfb8fc46dd6f78) C:\WINDOWS\system32\drivers\SbFw.sys
    2011/08/06 17:14:55.0421 2684 SBFWIMCL (f01b8409a11c319e3c5b9dd418676d2c) C:\WINDOWS\system32\DRIVERS\sbfwim.sys
    2011/08/06 17:14:55.0453 2684 sbhips (31ca701f26ea66468ad3c3c6498755ce) C:\WINDOWS\system32\drivers\sbhips.sys
    2011/08/06 17:14:55.0531 2684 Secdrv (d26e26ea516450af9d072635c60387f4) C:\WINDOWS\system32\DRIVERS\secdrv.sys
    2011/08/06 17:14:55.0593 2684 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
    2011/08/06 17:14:55.0656 2684 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
    2011/08/06 17:14:55.0734 2684 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
    2011/08/06 17:14:55.0843 2684 SIS163u (4edc881c138e778feb9bd24cbc6b33ed) C:\WINDOWS\system32\DRIVERS\sis163u.sys
    2011/08/06 17:14:55.0921 2684 SiSGbeXP (ddc15479fcdd243b087eb1cee1b591c9) C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys
    2011/08/06 17:14:55.0968 2684 SLIP (5caeed86821fa2c6139e32e9e05ccdc9) C:\WINDOWS\system32\DRIVERS\SLIP.sys
    2011/08/06 17:14:56.0062 2684 splitter (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys
    2011/08/06 17:14:56.0125 2684 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
    2011/08/06 17:14:56.0187 2684 Srv (7a4f147cc6b133f905f6e65e2f8669fb) C:\WINDOWS\system32\DRIVERS\srv.sys
    2011/08/06 17:14:56.0281 2684 ssmdrv (3ad0362cf68de3ac500e981700242cca) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
    2011/08/06 17:14:56.0328 2684 streamip (284c57df5dc7abca656bc2b96a667afb) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
    2011/08/06 17:14:56.0375 2684 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
    2011/08/06 17:14:56.0437 2684 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
    2011/08/06 17:14:56.0593 2684 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
    2011/08/06 17:14:56.0687 2684 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys
    2011/08/06 17:14:56.0765 2684 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
    2011/08/06 17:14:56.0812 2684 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
    2011/08/06 17:14:56.0859 2684 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
    2011/08/06 17:14:56.0984 2684 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys
    2011/08/06 17:14:57.0093 2684 Update (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys
    2011/08/06 17:14:57.0171 2684 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
    2011/08/06 17:14:57.0218 2684 usbehci (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys
    2011/08/06 17:14:57.0265 2684 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys
    2011/08/06 17:14:57.0296 2684 usbohci (bdfe799a8531bad8a5a985821fe78760) C:\WINDOWS\system32\DRIVERS\usbohci.sys
    2011/08/06 17:14:57.0359 2684 usbprint (a42369b7cd8886cd7c70f33da6fcbcf5) C:\WINDOWS\system32\DRIVERS\usbprint.sys
    2011/08/06 17:14:57.0421 2684 usbstor (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
    2011/08/06 17:14:57.0453 2684 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
    2011/08/06 17:14:57.0531 2684 VolSnap (313b1a0d5db26dfe1c34a6c13b2ce0a7) C:\WINDOWS\system32\drivers\VolSnap.sys
    2011/08/06 17:14:57.0578 2684 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
    2011/08/06 17:14:57.0656 2684 wdmaud (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys
    2011/08/06 17:14:57.0781 2684 WpdUsb (1385e5aa9c9821790d33a9563b8d2dd0) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
    2011/08/06 17:14:57.0843 2684 WSTCODEC (d5842484f05e12121c511aa93f6439ec) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
    2011/08/06 17:14:57.0906 2684 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
    2011/08/06 17:14:57.0953 2684 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
    2011/08/06 17:14:58.0046 2684 MBR (0x1B8) (8d2a25b940045c1eaed1583ad662bc73) \Device\Harddisk0\DR0
    2011/08/06 17:14:58.0062 2684 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
    2011/08/06 17:14:58.0078 2684 Boot (0x1200) (dc745bd009cd82689757484700e8aa80) \Device\Harddisk0\DR0\Partition0
    2011/08/06 17:14:58.0093 2684 ================================================================================
    2011/08/06 17:14:58.0093 2684 Scan finished
    2011/08/06 17:14:58.0093 2684 ================================================================================
    2011/08/06 17:14:58.0125 2680 Detected object count: 1
    2011/08/06 17:14:58.0125 2680 Actual detected object count: 1
    2011/08/06 17:15:21.0609 2680 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
    2011/08/06 17:15:21.0609 2680 \Device\Harddisk0\DR0 - ok
    2011/08/06 17:15:21.0609 2680 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
    2011/08/06 17:15:27.0468 2616 Deinitialize success
    0
  13. kris33130 Messages postés 25 Statut Membre 17
     
    magnifique!!!tu me fais peur la!!hi
    bon voila la suite rapport ad-remover!

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:34:50 le 06/08/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 2 (X86)
    Christophe@KRIS ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [4.0.1 (fr)] ****

    Plugins\npdivx32.dll (DivX,Inc.)
    Components\browsercomps.dll (Mozilla Foundation)
    Extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}(2) (Default)

    -- C:\Documents and Settings\Christophe\Application Data\Mozilla\FireFox\Profiles\ebrejjn1.default --
    Extensions\en-GB@dictionaries.addons.mozilla.org (British English Dictionary)
    Extensions\fr@dictionaries.addons.mozilla.org (Dictionnaire HunSpell en Français (réforme 1990))
    Extensions\{e001c731-5e37-4538-a5cb-8168736a2360}(2) (BitDefender QuickScan)
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

    ========================================

    **** Internet Explorer Version [6.0.2900.2180] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
    HKCU_SearchScopes\{AC854C16-CA1E-43f1-8513-0D2F36C726ED} - "Google" (hxxp://www.tryff.com/search/?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&rls=viXlvFC5)
    HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 06/08/2011 17:35:05 (478 Octet(s))

    Fin à: 17:35:52, 06/08/2011

    ============== E.O.F ==============
    0
  14. kris33130 Messages postés 25 Statut Membre 17
     
    rapport malwarebytes!

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7400

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    07/08/2011 14:36:14
    mbam-log-2011-08-07 (14-36-14).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|R:\|)
    Elément(s) analysé(s): 226965
    Temps écoulé: 54 minute(s), 23 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  15. g3n-h@ckm@n
     
    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Program Files\hidfind.exe

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  16. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Gen

    Le fichier n'est plus présent...

    http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/impossible-accueil-bloque-sujet_58708_1.htm

    On pourrais ce passé de ce genre d'utilisateur qui ouvre plusieurs postes pour le même problème.

    @++ :)
    0
  17. g3n-h@ckm@n
     
    merci pour la doublette Kris

    j'aurais bien aimé que ta machine plante et que tu doives formater ^^

    salut dedetraqué Merci
    0
    1. kris33130 Messages postés 25 Statut Membre 17
       
      bonjour gen!
      désoler de vous avoir froisser, mais loin de moi etait l'idée de créer une telle discorde en mettant mes oeufs dans 2 paniers différents!
      je me suis juste dit que ca pourrait etre plus bénéfique pour moi d'avoir des avis et des solutions différentes a mon problème!
      je ne pensais pas que je ne avais pas le droit d'agir ainsi,j'en suis navré!
      encore une fois je m'en excuse meme si je ne savais pas que ca allait créer ce problème de faire ca!
      dédétraqué a bloquer mon sujet donc il ne veux plus m'aider mais je le remerci quand meme pour son aide et ses connaissances qui m'ont grandement aider!
      j'aurais aimé que ca se passe autrement voila!
      et toi gen souhaites-tu encore m'aider a résoudre mes soucis?
      merci
      0