Impossible de garder ma page d'accueil

Fermé
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 - Modifié par kris33130 le 30/07/2011 à 17:56
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 - 8 août 2011 à 15:29
Bonjour,

premier souci!
il m'est impossible de garder ma page d'accueil internet habituelle malgré toutes les manipulations que je connaisse pour y arriver.
je suis toujours diriger vers la page de connexion a facebook dès que je me connecte a internet.

deuxieme souci!
mon pc rame toujours au bout de quelques minutes d'utilisation que se soit sur le net ou simplement en travaillant avec!
soit il finit par bloquer et c'est terminer plantage ou le fameux ecran bleu que tout le monde aime tant!

j'ai effectué des scans en mode sans echec en desactivant la restauration systeme au préalable avec avira antivir personal, malwarebytes, spybot, ccleaner, easycleaner mais rien de vraiement suspect aux vues des différents scans!

je ne sais plus trop quoi faire!
j'aimerais poster un scan hijackthis mais je n'y arrive pas,ca m'ecrit syntax error pourquoi?
si quelqu'un peux m'aider j'en serais ravi!
par avance merci a vous!
A voir également:

19 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 juil. 2011 à 18:21
bonjour, postes plutôt un zhpdiag il sera plus précis pour trouver le ou les problèmes , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
1 août 2011 à 16:22
bonjour!
j'ai fait comme tu m'as dit mais lors de l'analyse une fenetre s'ouvre et me dit:

erreur systeme. code 193
%1 n'est pas une application win32 valide

et ca s'arrete la!

ca veux dire quoi merci?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 18:58
bonjour, essais de faire un findykill !

* Télécharge FindyKill sur le Bureau :
<http://www.teamxscript.org/findykillTelechargement.html>

* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
Note : l'UAC de Vista ne gêne plus FindyKill.
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
2 août 2011 à 16:32
bonjour!
decidemment je crois que mon pc est mort!
j'ai telecharge findykill et quand je veux l'installer une fenetre s'ouvre et me dit:

windows ne trouve pas c:\fyk\fyk.cmd
verifiez que vous avez entre le nom correctement et essayer a nouveau.
por rechercher un fichier, cliquez sur le bouton demarrer, puis sur rechercher.

a croire que quelque chose m'empeche radicalement de le faire comme avec zhpdiag ou meme de poster un rapport hijackthis!

je suis larguer complet je sais plus quoi faire!

a l'aide!!!!!!
0
salut

pour avancer :

essaie de changer l'extension de findykill de ".exe" à ".pif"

salut jacques en dessous :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 août 2011 à 19:23
salut gen et si on essayait CLRAV ??

kris33130 si en changant l'extention cela marche pas tu essais avec CLRAV !!

telecharge ici : CLRAV

lance-le , clique sur telecharger la nouvelle version

relance-le clic sur lancer le nettoyage

A la fin du scan, CLRAV.txt sera sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
5 août 2011 à 17:11
bonjour a vous!

j'ai reussi a faire un scan avec ZHPDiag mais impossible pour moi de le poster sur www.cijoint a chaque fois ca me met la connexion a ete reinisialisée!
pourquoi?

au passage avant l'analyse ZHPDiag j'ai utilisé cette manipulation pour reparer un peu windows f:\i386\WINNT32 /unattend
il n'y a qu' apres ca que j'ai pu utilise ZHPDiag!
a la fin de cette manipulation mon pc est rester avec l'ecran noir et le logo windows ainsi que la notification veuillez patienter pendant plus de 1h30!
a-t-il recontrer un probleme pour qu'il prenne autant de temps?
ou aurais-je du encore le laisser me faire patienter comme ca encore longtemps?
connaissez-vous cette manipulation?

merci a vous!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 5/08/2011 à 17:44
bonjour, si tu as le rapport de zhpdiag essais soit sur un autre hébergeur comme celui ci
http://pjjoint.malekal.com/
ou
http://ww38.toofiles.com/fr/documents-homepage.html

sinon tu cliques sur mon pseudo et tu aura mon Email tu me le postes en pièce jointe , mais surtout tu me dis bien qu'il est de kris33130 !!
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
Modifié par kris33130 le 5/08/2011 à 19:35
impossible de créer un lien toujours la meme réponse!
je te l'ai envoyé a ton adresse mais pas sous pièce jointe, j'ai zappé!
si ca te pose un souci je peux te le renvoyer sous pièce!
merci a toi!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 août 2011 à 20:26
bonjour, ok rapport reçu le vois ci pour ceux qui suive le sujet !! http://www.cijoint.fr/cjlink.php?file=cj201108/cijDmivWyF.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 août 2011 à 20:43
bon pc pa sà jour car xp sp2 et le sp3 est sortie depuis longtemps de même pour IE et mozilla et surement d'autre logiciels bon on verra cela après la désinfection je regarde cela !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/08/2011 à 15:47
bon il y a du travail tu fais ce qui suit et si possible dans l'ordre , merci

1) passes Reload_TDSSKiller<gras>


? Télécharge <gras>Reload_TDSSKiller


? Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

? Copie/Colle son contenu dans ta prochaine réponse.





2) passes ad-remover mode NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )




3) passes pré-scan

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau : Pre_Scan

si problème lien mirroir

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil est bloqué par l'infection utilise cette version :Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.




4) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



5) postes un nouveau zhpdiag pour contrôle , merci

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
6 août 2011 à 11:20
bonjour jacques.gache!
merci pour les conseils,je vais m'y affairer!
pour windows pas a jour j'ai une réponse toute simple,je ne peux pas accéder a windows update,quelque chose me bloque l'accès!
bon je vais faire ce que tu m'as dit parce apparemment j'ai du boulot!
merci a toi de suivre mon problème!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 août 2011 à 12:36
pour windows update ton windows est bien avec une licence légal ou pas ??
bon je sais pas si je vais pouvoir suivre ton sujet jusqu'au bout car je part pour 15 jour mais je vais demander à gen-hackman de prendre le relaie
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
6 août 2011 à 21:03
oui jacques .gache c'est une licence légal pas de souci!
je l'ai depuis 2004 quand j'ai acheté le pc!
je fais confiance a gen-hackman il suit le sujet merci!
je te souhaite bonne vacance,je suppose que ces 15 jours servent a ca!
encore merci pour ton aide!
0
Utilisateur anonyme
6 août 2011 à 12:57
salut à lire les rapports , entre cet apres midi et demain apres midi , je serai peu dispo car j'ai un concert à jouer ce soir mais après c'est bon :)

as-tu un message d'erreur tout de meme relatant les soucis avec windows update ?
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
6 août 2011 à 15:20
bonjour gen!

en fait soit ca me dit IE a renconter un problème et doit fermer!
envoyer rapport d'erreur mais ca ne change rien!
ou alors page introuvable!

le seul moyen c'est lorsque que le petit logo jaune des mises a jour apparait dans la barre de taches que je peux mettre a jour mon pc!

bizarre vous avez dit bizarre,si tu as une réponse,veux bien l'entendre merci a toi!
0
ok fais peter les rapports fais ad-remover avant pre_scan par contre:)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
6 août 2011 à 17:23
rapport TDSSKiller!

2011/08/06 17:14:32.0781 2628 TDSS rootkit removing tool 2.5.14.0 Aug 5 2011 16:09:29
2011/08/06 17:14:32.0906 2628 ================================================================================
2011/08/06 17:14:32.0906 2628 SystemInfo:
2011/08/06 17:14:32.0906 2628
2011/08/06 17:14:32.0906 2628 OS Version: 5.1.2600 ServicePack: 2.0
2011/08/06 17:14:32.0906 2628 Product type: Workstation
2011/08/06 17:14:32.0906 2628 ComputerName: KRIS
2011/08/06 17:14:32.0906 2628 UserName: Christophe
2011/08/06 17:14:32.0906 2628 Windows directory: C:\WINDOWS
2011/08/06 17:14:32.0906 2628 System windows directory: C:\WINDOWS
2011/08/06 17:14:32.0906 2628 Processor architecture: Intel x86
2011/08/06 17:14:32.0906 2628 Number of processors: 2
2011/08/06 17:14:32.0906 2628 Page size: 0x1000
2011/08/06 17:14:32.0906 2628 Boot type: Normal boot
2011/08/06 17:14:32.0906 2628 ================================================================================
2011/08/06 17:14:33.0890 2628 Initialize success
2011/08/06 17:14:43.0515 2684 ================================================================================
2011/08/06 17:14:43.0515 2684 Scan started
2011/08/06 17:14:43.0515 2684 Mode: Manual;
2011/08/06 17:14:43.0515 2684 ================================================================================
2011/08/06 17:14:44.0390 2684 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/08/06 17:14:44.0421 2684 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/08/06 17:14:44.0640 2684 aec (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys
2011/08/06 17:14:44.0718 2684 Afc (a7b8a3a79d35215d798a300df49ed23f) C:\WINDOWS\system32\drivers\Afc.sys
2011/08/06 17:14:44.0781 2684 AFD (55e6e1c51b6d30e54335750955453702) C:\WINDOWS\System32\drivers\afd.sys
2011/08/06 17:14:45.0046 2684 Arp1394 (f0d692b0bffb46e30eb3cea168bbc49f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/08/06 17:14:45.0203 2684 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/08/06 17:14:45.0265 2684 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/08/06 17:14:45.0359 2684 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/08/06 17:14:45.0437 2684 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/08/06 17:14:45.0500 2684 AVG Anti-Rootkit (e8054a423e5d2bdae6062bab6da159c4) C:\WINDOWS\system32\DRIVERS\avgarkt.sys
2011/08/06 17:14:45.0546 2684 AvgArCln (ec08d1625f5c6cf2a57b79eb35186f8c) C:\WINDOWS\system32\DRIVERS\AvgArCln.sys
2011/08/06 17:14:45.0687 2684 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/08/06 17:14:45.0906 2684 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/08/06 17:14:45.0953 2684 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/08/06 17:14:46.0031 2684 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/08/06 17:14:46.0109 2684 BrScnUsb (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\Drivers\BrScnUsb.sys
2011/08/06 17:14:46.0390 2684 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/08/06 17:14:46.0437 2684 CCDECODE (6163ed60b684bab19d3352ab22fc48b2) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/08/06 17:14:46.0500 2684 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/08/06 17:14:46.0578 2684 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/08/06 17:14:46.0640 2684 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/08/06 17:14:46.0921 2684 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/08/06 17:14:47.0031 2684 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
2011/08/06 17:14:47.0140 2684 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
2011/08/06 17:14:47.0203 2684 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/08/06 17:14:47.0265 2684 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
2011/08/06 17:14:47.0375 2684 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/08/06 17:14:47.0468 2684 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/08/06 17:14:47.0546 2684 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/08/06 17:14:47.0609 2684 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
2011/08/06 17:14:47.0640 2684 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/08/06 17:14:47.0718 2684 FltMgr (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/08/06 17:14:47.0796 2684 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
2011/08/06 17:14:47.0875 2684 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/08/06 17:14:47.0937 2684 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/08/06 17:14:48.0000 2684 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/08/06 17:14:48.0062 2684 HdAudAddService (2a013e7530beab6e569faa83f517e836) C:\WINDOWS\system32\drivers\HdAudio.sys
2011/08/06 17:14:48.0140 2684 HDAudBus (3fcc124b6e08ee0e9351f717dd136939) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/08/06 17:14:48.0203 2684 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/08/06 17:14:48.0312 2684 HTTP (c19b522a9ae0bbc3293397f3055e80a1) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/08/06 17:14:48.0421 2684 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\drivers\i8042prt.sys
2011/08/06 17:14:48.0484 2684 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/08/06 17:14:48.0765 2684 IntcAzAudAddService (909d03b3b7fb7c830b74f74f4d0ea7ce) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/08/06 17:14:49.0171 2684 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/08/06 17:14:49.0250 2684 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/08/06 17:14:49.0375 2684 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/08/06 17:14:49.0437 2684 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/08/06 17:14:49.0484 2684 IpNat (e2168cbc7098ffe963c6f23f472a3593) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/08/06 17:14:49.0546 2684 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/08/06 17:14:49.0593 2684 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/08/06 17:14:49.0656 2684 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/08/06 17:14:49.0718 2684 k750bus (fe8300320281d658a7854d5cfc02a63f) C:\WINDOWS\system32\DRIVERS\k750bus.sys
2011/08/06 17:14:49.0781 2684 k750mdfl (f44521f63c0c00364fa3d59db980de6a) C:\WINDOWS\system32\DRIVERS\k750mdfl.sys
2011/08/06 17:14:49.0828 2684 k750mdm (e93323c3ed5e8923a177740a973c27b2) C:\WINDOWS\system32\DRIVERS\k750mdm.sys
2011/08/06 17:14:49.0875 2684 k750mgmt (9d5f5a70ca0b7c428efcd73db50e6ac7) C:\WINDOWS\system32\DRIVERS\k750mgmt.sys
2011/08/06 17:14:49.0906 2684 k750obex (81ca2d57b2c14f76f4ba80846784bb3d) C:\WINDOWS\system32\DRIVERS\k750obex.sys
2011/08/06 17:14:49.0953 2684 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/08/06 17:14:50.0000 2684 kbdhid (62dd5eefcec4ef4163f1168d4262a9e4) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/08/06 17:14:50.0078 2684 kmixer (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys
2011/08/06 17:14:50.0171 2684 KSecDD (1be7cc2535d760ae4d481576eb789f24) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/08/06 17:14:50.0359 2684 Lvckap (bd0d8c9e3aef163dafa0a3c27106d049) C:\WINDOWS\system32\drivers\Lvckap.sys
2011/08/06 17:14:50.0609 2684 lvmvdrv (c2ad4603075b1c58d92b6bb00e08e958) C:\WINDOWS\system32\drivers\lvmvdrv.sys
2011/08/06 17:14:50.0843 2684 LVPrcMon (4fd5a6335fb4fc1f758088b2f90613fe) C:\WINDOWS\system32\drivers\LVPrcMon.sys
2011/08/06 17:14:50.0921 2684 LVUSBSta (c0883f7914afa7feaa41ada0d513ac16) C:\WINDOWS\system32\drivers\lvusbsta.sys
2011/08/06 17:14:50.0984 2684 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/08/06 17:14:51.0046 2684 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
2011/08/06 17:14:51.0093 2684 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/08/06 17:14:51.0140 2684 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/08/06 17:14:51.0187 2684 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/08/06 17:14:51.0265 2684 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/08/06 17:14:51.0343 2684 MRxSmb (fb6c89bb3ce282b08bdb1e3c179e1c39) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/08/06 17:14:51.0453 2684 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
2011/08/06 17:14:51.0531 2684 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/08/06 17:14:51.0578 2684 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/08/06 17:14:51.0625 2684 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/08/06 17:14:51.0671 2684 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/08/06 17:14:51.0703 2684 MSTEE (bf13612142995096ab084f2db7f40f77) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/08/06 17:14:51.0765 2684 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys
2011/08/06 17:14:51.0812 2684 NABTSFEC (5c8dc6429c43dc6177c1fa5b76290d1a) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/08/06 17:14:51.0875 2684 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
2011/08/06 17:14:51.0937 2684 NdisIP (520ce427a8b298f54112857bcf6bde15) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/08/06 17:14:51.0968 2684 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/08/06 17:14:52.0031 2684 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/08/06 17:14:52.0078 2684 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/08/06 17:14:52.0140 2684 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/08/06 17:14:52.0187 2684 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/08/06 17:14:52.0234 2684 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/08/06 17:14:52.0359 2684 NIC1394 (5c5c53db4fef16cf87b9911c7e8c6fbc) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/08/06 17:14:52.0421 2684 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
2011/08/06 17:14:52.0546 2684 Ntfs (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/08/06 17:14:52.0640 2684 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/08/06 17:14:52.0953 2684 nv (f8be83f0c686533170f7537e94bf411a) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/08/06 17:14:53.0437 2684 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/08/06 17:14:53.0484 2684 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/08/06 17:14:53.0546 2684 NwlnkIpx (79ea3fcda7067977625b3363a2657c80) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
2011/08/06 17:14:53.0609 2684 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
2011/08/06 17:14:53.0656 2684 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
2011/08/06 17:14:53.0750 2684 ohci1394 (0951db8e5823ea366b0e408d71e1ba2a) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/08/06 17:14:53.0796 2684 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\drivers\Parport.sys
2011/08/06 17:14:53.0859 2684 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/08/06 17:14:53.0906 2684 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/08/06 17:14:54.0000 2684 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/08/06 17:14:54.0078 2684 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/08/06 17:14:54.0140 2684 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/08/06 17:14:54.0375 2684 PID_0928 (238e89ca013cdd3ac5be63b144423f5c) C:\WINDOWS\system32\DRIVERS\LV561AV.SYS
2011/08/06 17:14:54.0468 2684 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/08/06 17:14:54.0546 2684 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/08/06 17:14:54.0593 2684 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/08/06 17:14:54.0671 2684 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/08/06 17:14:54.0843 2684 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/08/06 17:14:54.0906 2684 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/08/06 17:14:54.0953 2684 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/08/06 17:14:55.0015 2684 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/08/06 17:14:55.0078 2684 Rdbss (809ca45caa9072b3176ad44579d7f688) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/08/06 17:14:55.0125 2684 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/08/06 17:14:55.0187 2684 RDPWD (b54cd38a9ebfbf2b3561426e3fe26f62) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/08/06 17:14:55.0250 2684 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/08/06 17:14:55.0359 2684 SbFw (419883201ca9ad697ccfb8fc46dd6f78) C:\WINDOWS\system32\drivers\SbFw.sys
2011/08/06 17:14:55.0421 2684 SBFWIMCL (f01b8409a11c319e3c5b9dd418676d2c) C:\WINDOWS\system32\DRIVERS\sbfwim.sys
2011/08/06 17:14:55.0453 2684 sbhips (31ca701f26ea66468ad3c3c6498755ce) C:\WINDOWS\system32\drivers\sbhips.sys
2011/08/06 17:14:55.0531 2684 Secdrv (d26e26ea516450af9d072635c60387f4) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/08/06 17:14:55.0593 2684 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/08/06 17:14:55.0656 2684 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/08/06 17:14:55.0734 2684 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/08/06 17:14:55.0843 2684 SIS163u (4edc881c138e778feb9bd24cbc6b33ed) C:\WINDOWS\system32\DRIVERS\sis163u.sys
2011/08/06 17:14:55.0921 2684 SiSGbeXP (ddc15479fcdd243b087eb1cee1b591c9) C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys
2011/08/06 17:14:55.0968 2684 SLIP (5caeed86821fa2c6139e32e9e05ccdc9) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/08/06 17:14:56.0062 2684 splitter (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys
2011/08/06 17:14:56.0125 2684 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/08/06 17:14:56.0187 2684 Srv (7a4f147cc6b133f905f6e65e2f8669fb) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/08/06 17:14:56.0281 2684 ssmdrv (3ad0362cf68de3ac500e981700242cca) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/08/06 17:14:56.0328 2684 streamip (284c57df5dc7abca656bc2b96a667afb) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/08/06 17:14:56.0375 2684 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/08/06 17:14:56.0437 2684 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
2011/08/06 17:14:56.0593 2684 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/08/06 17:14:56.0687 2684 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/08/06 17:14:56.0765 2684 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/08/06 17:14:56.0812 2684 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/08/06 17:14:56.0859 2684 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/08/06 17:14:56.0984 2684 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys
2011/08/06 17:14:57.0093 2684 Update (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys
2011/08/06 17:14:57.0171 2684 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/08/06 17:14:57.0218 2684 usbehci (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/08/06 17:14:57.0265 2684 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/08/06 17:14:57.0296 2684 usbohci (bdfe799a8531bad8a5a985821fe78760) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/08/06 17:14:57.0359 2684 usbprint (a42369b7cd8886cd7c70f33da6fcbcf5) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/08/06 17:14:57.0421 2684 usbstor (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/08/06 17:14:57.0453 2684 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
2011/08/06 17:14:57.0531 2684 VolSnap (313b1a0d5db26dfe1c34a6c13b2ce0a7) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/08/06 17:14:57.0578 2684 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/08/06 17:14:57.0656 2684 wdmaud (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/08/06 17:14:57.0781 2684 WpdUsb (1385e5aa9c9821790d33a9563b8d2dd0) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
2011/08/06 17:14:57.0843 2684 WSTCODEC (d5842484f05e12121c511aa93f6439ec) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/08/06 17:14:57.0906 2684 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/08/06 17:14:57.0953 2684 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/08/06 17:14:58.0046 2684 MBR (0x1B8) (8d2a25b940045c1eaed1583ad662bc73) \Device\Harddisk0\DR0
2011/08/06 17:14:58.0062 2684 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/08/06 17:14:58.0078 2684 Boot (0x1200) (dc745bd009cd82689757484700e8aa80) \Device\Harddisk0\DR0\Partition0
2011/08/06 17:14:58.0093 2684 ================================================================================
2011/08/06 17:14:58.0093 2684 Scan finished
2011/08/06 17:14:58.0093 2684 ================================================================================
2011/08/06 17:14:58.0125 2680 Detected object count: 1
2011/08/06 17:14:58.0125 2680 Actual detected object count: 1
2011/08/06 17:15:21.0609 2680 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/08/06 17:15:21.0609 2680 \Device\Harddisk0\DR0 - ok
2011/08/06 17:15:21.0609 2680 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure
2011/08/06 17:15:27.0468 2616 Deinitialize success
0
Utilisateur anonyme
6 août 2011 à 17:25
magnifique la suite :)
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
6 août 2011 à 17:50
magnifique!!!tu me fais peur la!!hi
bon voila la suite rapport ad-remover!

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:34:50 le 06/08/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Christophe@KRIS ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npdivx32.dll (DivX,Inc.)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}(2) (Default)

-- C:\Documents and Settings\Christophe\Application Data\Mozilla\FireFox\Profiles\ebrejjn1.default --
Extensions\en-GB@dictionaries.addons.mozilla.org (British English Dictionary)
Extensions\fr@dictionaries.addons.mozilla.org (Dictionnaire HunSpell en Français (réforme 1990))
Extensions\{e001c731-5e37-4538-a5cb-8168736a2360}(2) (BitDefender QuickScan)
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{AC854C16-CA1E-43f1-8513-0D2F36C726ED} - "Google" (hxxp://www.tryff.com/search/?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&rls=viXlvFC5)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/08/2011 17:35:05 (478 Octet(s))

Fin à: 17:35:52, 06/08/2011

============== E.O.F ==============
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
7 août 2011 à 13:35
bonjour gen-hackman!
lien du rapport pré-scan!

https://www.cjoint.com/?AHhnHWf2H77
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
7 août 2011 à 14:44
rapport malwarebytes!

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7400

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

07/08/2011 14:36:14
mbam-log-2011-08-07 (14-36-14).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|R:\|)
Elément(s) analysé(s): 226965
Temps écoulé: 54 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
7 août 2011 à 14:53
lien du rapport ZHPDiag!

https://www.cjoint.com/?AHhoZW33Z6j
0
Utilisateur anonyme
8 août 2011 à 10:17
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Program Files\hidfind.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 août 2011 à 13:17
Salut Gen


Le fichier n'est plus présent...

http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/impossible-accueil-bloque-sujet_58708_1.htm

On pourrais ce passé de ce genre d'utilisateur qui ouvre plusieurs postes pour le même problème.


@++ :)
0
Utilisateur anonyme
8 août 2011 à 13:51
merci pour la doublette Kris

j'aurais bien aimé que ta machine plante et que tu doives formater ^^

salut dedetraqué Merci
0
kris33130 Messages postés 20 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 28 avril 2013 17
Modifié par kris33130 le 8/08/2011 à 15:30
bonjour gen!
désoler de vous avoir froisser, mais loin de moi etait l'idée de créer une telle discorde en mettant mes oeufs dans 2 paniers différents!
je me suis juste dit que ca pourrait etre plus bénéfique pour moi d'avoir des avis et des solutions différentes a mon problème!
je ne pensais pas que je ne avais pas le droit d'agir ainsi,j'en suis navré!
encore une fois je m'en excuse meme si je ne savais pas que ca allait créer ce problème de faire ca!
dédétraqué a bloquer mon sujet donc il ne veux plus m'aider mais je le remerci quand meme pour son aide et ses connaissances qui m'ont grandement aider!
j'aurais aimé que ca se passe autrement voila!
et toi gen souhaites-tu encore m'aider a résoudre mes soucis?
merci
0