Fichiers perdus après cheval de troie

Résolu/Fermé
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011 - 29 août 2011 à 15:34
 Véro - 27 sept. 2013 à 13:16
Bonjour,





J'ai perdu tout le contenu de mon disque dur suite à identification virus/cheval de troie ? grâce à Avira. tous mes fichiers ont disparu : photos, doc office, favoris... J'ai tenté une restauration qui n'a rien donné.
Quelqu'un peut me donner un coup de main??
A voir également:

32 réponses

Utilisateur anonyme
30 août 2011 à 13:36
Bonjour
Télécharge Pre_Scan (de Gen Hackman) sur ton bureau :
http://dl.dropbox.com/u/21363431/Pre_scan.exe
Lien miroir :
http://www.archive-host.com

S'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Le bureau va disparaitre un court instant, ne pas paniquer

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
30 août 2011 à 13:46
http://www.cijoint.fr/cjlink.php?file=cj201108/cijY7YLFes.txt
0
Utilisateur anonyme
30 août 2011 à 14:20
Connait tu ce truc ?
"C:\Users\Virginie\AppData\Local\TotalReduc\Application\TotalReduc.exe"
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
30 août 2011 à 14:22
oui oui c'est une espece de widget sur mon bureau qui te pousse des reducs quand tu visites des sites internet
0
Utilisateur anonyme
30 août 2011 à 14:55
Désinstalle spybot il ne sert strictement à rien. Il gêne plus qu'il est utile, et ralentit le PC
pour rien

==================================

Fais glisser une icône n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

Sélectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{de4e75d3-60aa-4f02-a0e4-c8a40576574c}]
[-HKEY_CURRENT_USER\Software\Nosibay]

folder::
C:\Users\Virginie\AppData\Local\Temp\SweetimPack
C:\Users\Virginie\AppData\Local\Temp\Temp1_davory[1].zip
C:\247905300609456e9f0a83de78
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy


___________________________________________________

Colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

Puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

Des fenêtres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

Poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

Si ton bureau ne réapparait pas => ctrl+alt+supp , gestionnaire des tâches => onglet fichier => nouvelle tâche puis tape explorer
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
30 août 2011 à 15:02
j'ai desinstallé spybot avant de lire jusqu'au bout ton message!
Mais j'ai suivi toutes tes recos, voici le rapport :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : Virginie (Administrateurs)
Ordinateur : VIRGINIE-PC
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox :

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 14:59:54

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Users\Virginie\AppData\Local\Temp\SweetimPack
Supprimé : C:\Users\Virginie\AppData\Local\Temp\Temp1_davory[1].zip
Supprimé : C:\247905300609456e9f0a83de78
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files (x86)\Spybot - Search & Destroy

¤


explorer.exe -> Processus redémarré

Fin : 14:59:57

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
30 août 2011 à 16:58
Le PC est-il moins lent ?
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
19 sept. 2011 à 18:32
Bonjour,
je peux t'embeter encore? j'ai encore un probleme de virus : à chaque fois que je lance mon PC, j'ai une alerte Avira : 'guard logiciel malveillant' : dans secteur d'amorçage maitre du lecteur 'secteur d'amorçage maitre HDo', un virus ou programme indésirable 'BOO/TDss.D' a été trouvé. Sélectionnez l'action à suivre. Je clique sur 'supprimer", la vérification du systeme se lance. Mais l'alerte revient malgré tout au démarrage suivant!
Peux-tu m'aider??
Merci beaucoup!!!!
0
Utilisateur anonyme
19 sept. 2011 à 21:26
Bonsoir
Télécharge TDSSKiller (de Kaspersky) sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.exe

Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur

Clique sur Start scan, et laisse l'outil travailler

Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
est bien cochée

Si Suspicious file est indiqué, laisse l'option cochée sur Skip

Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

Clique sur Continue, puis sur Reboot now pour
redémarrer le PC

Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
JJ.MM.AA_HH.MM.SS.
(JJ.MM.AA date du passage de l'outil, HH.MM.SS
heure de passage).
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
19 sept. 2011 à 21:32
il n'a rien trouvé...!

2011/09/19 21:29:13.0272 0996 TDSS rootkit removing tool 2.5.22.0 Sep 13 2011 15:55:17
2011/09/19 21:29:13.0396 0996 ================================================================================
2011/09/19 21:29:13.0396 0996 SystemInfo:
2011/09/19 21:29:13.0396 0996
2011/09/19 21:29:13.0396 0996 OS Version: 6.1.7601 ServicePack: 1.0
2011/09/19 21:29:13.0396 0996 Product type: Workstation
2011/09/19 21:29:13.0396 0996 ComputerName: VIRGINIE-PC
2011/09/19 21:29:13.0396 0996 UserName: Virginie
2011/09/19 21:29:13.0396 0996 Windows directory: C:\Windows
2011/09/19 21:29:13.0396 0996 System windows directory: C:\Windows
2011/09/19 21:29:13.0396 0996 Running under WOW64
2011/09/19 21:29:13.0396 0996 Processor architecture: Intel x64
2011/09/19 21:29:13.0396 0996 Number of processors: 2
2011/09/19 21:29:13.0396 0996 Page size: 0x1000
2011/09/19 21:29:13.0396 0996 Boot type: Normal boot
2011/09/19 21:29:13.0396 0996 ================================================================================
2011/09/19 21:29:13.0599 0996 Initialize success
2011/09/19 21:29:24.0254 4228 ================================================================================
2011/09/19 21:29:24.0254 4228 Scan started
2011/09/19 21:29:24.0254 4228 Mode: Manual;
2011/09/19 21:29:24.0254 4228 ================================================================================
2011/09/19 21:29:25.0767 4228 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
2011/09/19 21:29:25.0845 4228 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
2011/09/19 21:29:25.0939 4228 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
2011/09/19 21:29:26.0095 4228 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/09/19 21:29:26.0173 4228 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/09/19 21:29:26.0313 4228 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/09/19 21:29:26.0438 4228 AFD (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys
2011/09/19 21:29:26.0532 4228 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
2011/09/19 21:29:26.0672 4228 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
2011/09/19 21:29:26.0703 4228 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
2011/09/19 21:29:26.0797 4228 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/09/19 21:29:26.0844 4228 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/09/19 21:29:26.0953 4228 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
2011/09/19 21:29:27.0062 4228 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/09/19 21:29:27.0187 4228 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
2011/09/19 21:29:27.0327 4228 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
2011/09/19 21:29:27.0514 4228 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/09/19 21:29:27.0546 4228 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/09/19 21:29:27.0670 4228 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/09/19 21:29:27.0717 4228 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
2011/09/19 21:29:27.0842 4228 athr (5074cca8927d5ed5d102ec48bb771e3f) C:\Windows\system32\DRIVERS\athrx.sys
2011/09/19 21:29:27.0998 4228 avgntflt (b1224e6b086cd6548315b04ab575a23e) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/09/19 21:29:28.0123 4228 avipbb (ed45f12cfa62b83765c9c1496758cc87) C:\Windows\system32\DRIVERS\avipbb.sys
2011/09/19 21:29:28.0216 4228 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/09/19 21:29:28.0310 4228 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/09/19 21:29:28.0482 4228 BCM43XX (5b5c36b2ec500462a715db6bcbaf5da7) C:\Windows\system32\DRIVERS\bcmwl664.sys
2011/09/19 21:29:28.0638 4228 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/09/19 21:29:28.0778 4228 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/09/19 21:29:28.0903 4228 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
2011/09/19 21:29:29.0012 4228 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/09/19 21:29:29.0059 4228 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/09/19 21:29:29.0090 4228 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/09/19 21:29:29.0199 4228 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/09/19 21:29:29.0246 4228 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/09/19 21:29:29.0324 4228 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/09/19 21:29:29.0371 4228 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/09/19 21:29:29.0480 4228 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/09/19 21:29:29.0605 4228 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
2011/09/19 21:29:29.0714 4228 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/09/19 21:29:29.0792 4228 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/09/19 21:29:29.0932 4228 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/09/19 21:29:29.0979 4228 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
2011/09/19 21:29:30.0073 4228 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys
2011/09/19 21:29:30.0135 4228 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/09/19 21:29:30.0229 4228 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
2011/09/19 21:29:30.0385 4228 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/09/19 21:29:30.0541 4228 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
2011/09/19 21:29:30.0603 4228 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/09/19 21:29:30.0697 4228 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/09/19 21:29:30.0822 4228 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/09/19 21:29:30.0978 4228 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
2011/09/19 21:29:31.0118 4228 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/09/19 21:29:31.0305 4228 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/09/19 21:29:31.0430 4228 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
2011/09/19 21:29:31.0555 4228 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/09/19 21:29:31.0602 4228 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/09/19 21:29:31.0711 4228 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/09/19 21:29:31.0758 4228 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/09/19 21:29:31.0789 4228 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/09/19 21:29:31.0898 4228 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/09/19 21:29:31.0960 4228 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
2011/09/19 21:29:32.0070 4228 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/09/19 21:29:32.0195 4228 fssfltr (6c06701bf1db05405804d7eb610991ce) C:\Windows\system32\DRIVERS\fssfltr.sys
2011/09/19 21:29:32.0257 4228 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/09/19 21:29:32.0366 4228 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
2011/09/19 21:29:32.0429 4228 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/09/19 21:29:32.0538 4228 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/09/19 21:29:32.0709 4228 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/09/19 21:29:32.0787 4228 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
2011/09/19 21:29:32.0865 4228 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
2011/09/19 21:29:32.0912 4228 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/09/19 21:29:32.0943 4228 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/09/19 21:29:33.0006 4228 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/09/19 21:29:33.0084 4228 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\drivers\hidusb.sys
2011/09/19 21:29:33.0209 4228 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
2011/09/19 21:29:33.0271 4228 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
2011/09/19 21:29:33.0349 4228 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
2011/09/19 21:29:33.0474 4228 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
2011/09/19 21:29:33.0536 4228 iaStor (42e00996dfc13c46366689c0ea8abc5e) C:\Windows\system32\DRIVERS\iaStor.sys
2011/09/19 21:29:33.0645 4228 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
2011/09/19 21:29:33.0895 4228 igfx (2d18c9e1f23970de32d78d3b1cdda0a7) C:\Windows\system32\DRIVERS\igdkmd64.sys
2011/09/19 21:29:34.0145 4228 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/09/19 21:29:34.0316 4228 IntcAzAudAddService (1768ccc0ccda73a5b3d7a17a3c52e870) C:\Windows\system32\drivers\RTKVHD64.sys
2011/09/19 21:29:34.0441 4228 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
2011/09/19 21:29:34.0503 4228 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/09/19 21:29:34.0597 4228 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/09/19 21:29:34.0659 4228 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
2011/09/19 21:29:34.0691 4228 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/09/19 21:29:34.0784 4228 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/09/19 21:29:34.0893 4228 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
2011/09/19 21:29:34.0940 4228 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
2011/09/19 21:29:35.0049 4228 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys
2011/09/19 21:29:35.0096 4228 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys
2011/09/19 21:29:35.0190 4228 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys
2011/09/19 21:29:35.0237 4228 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys
2011/09/19 21:29:35.0330 4228 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/09/19 21:29:35.0408 4228 L1C (55480b9c63f3f91a8ebbadcbf28fe581) C:\Windows\system32\DRIVERS\L1C62x64.sys
2011/09/19 21:29:35.0533 4228 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/09/19 21:29:35.0580 4228 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/09/19 21:29:35.0627 4228 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/09/19 21:29:35.0720 4228 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/09/19 21:29:35.0767 4228 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/09/19 21:29:35.0876 4228 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/09/19 21:29:35.0923 4228 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/09/19 21:29:36.0032 4228 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/09/19 21:29:36.0079 4228 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/09/19 21:29:36.0173 4228 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/09/19 21:29:36.0219 4228 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\drivers\mouclass.sys
2011/09/19 21:29:36.0329 4228 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/09/19 21:29:36.0407 4228 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
2011/09/19 21:29:36.0485 4228 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
2011/09/19 21:29:36.0563 4228 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/09/19 21:29:36.0641 4228 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
2011/09/19 21:29:36.0734 4228 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/09/19 21:29:36.0797 4228 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/09/19 21:29:36.0890 4228 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/09/19 21:29:36.0968 4228 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
2011/09/19 21:29:37.0062 4228 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
2011/09/19 21:29:37.0140 4228 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/09/19 21:29:37.0202 4228 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/09/19 21:29:37.0233 4228 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
2011/09/19 21:29:37.0296 4228 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/09/19 21:29:37.0374 4228 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/09/19 21:29:37.0405 4228 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/09/19 21:29:37.0467 4228 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
2011/09/19 21:29:37.0561 4228 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
2011/09/19 21:29:37.0608 4228 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/09/19 21:29:37.0670 4228 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/09/19 21:29:37.0701 4228 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/09/19 21:29:37.0764 4228 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/09/19 21:29:37.0889 4228 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
2011/09/19 21:29:37.0998 4228 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/09/19 21:29:38.0045 4228 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/09/19 21:29:38.0138 4228 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/09/19 21:29:38.0185 4228 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/09/19 21:29:38.0279 4228 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
2011/09/19 21:29:38.0325 4228 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/09/19 21:29:38.0435 4228 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/19 21:29:38.0575 4228 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/09/19 21:29:38.0622 4228 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/09/19 21:29:38.0715 4228 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/09/19 21:29:38.0793 4228 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
2011/09/19 21:29:38.0918 4228 NTIDrvr (64ddd0dee976302f4bd93e5efcc2f013) C:\Windows\system32\drivers\NTIDrvr.sys
2011/09/19 21:29:38.0965 4228 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/09/19 21:29:39.0012 4228 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
2011/09/19 21:29:39.0105 4228 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
2011/09/19 21:29:39.0152 4228 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
2011/09/19 21:29:39.0261 4228 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
2011/09/19 21:29:39.0402 4228 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/09/19 21:29:39.0449 4228 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
2011/09/19 21:29:39.0558 4228 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
2011/09/19 21:29:39.0605 4228 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
2011/09/19 21:29:39.0698 4228 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/09/19 21:29:39.0729 4228 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/09/19 21:29:39.0823 4228 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/09/19 21:29:40.0026 4228 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
2011/09/19 21:29:40.0088 4228 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/09/19 21:29:40.0182 4228 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
2011/09/19 21:29:40.0229 4228 PxHlpa64 (fbf4db6d53585437e41a113300002a2b) C:\Windows\system32\Drivers\PxHlpa64.sys
2011/09/19 21:29:40.0338 4228 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/09/19 21:29:40.0463 4228 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/09/19 21:29:40.0509 4228 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/09/19 21:29:40.0541 4228 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/09/19 21:29:40.0634 4228 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/09/19 21:29:40.0697 4228 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/09/19 21:29:40.0790 4228 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/09/19 21:29:40.0837 4228 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/09/19 21:29:40.0899 4228 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
2011/09/19 21:29:40.0993 4228 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/09/19 21:29:41.0024 4228 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/09/19 21:29:41.0118 4228 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/09/19 21:29:41.0165 4228 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/09/19 21:29:41.0196 4228 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
2011/09/19 21:29:41.0305 4228 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
2011/09/19 21:29:41.0461 4228 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/09/19 21:29:41.0508 4228 RSUSBSTOR (db30aa4daa0d492fa5d7717d8181ffa1) C:\Windows\System32\Drivers\RtsUStor.sys
2011/09/19 21:29:41.0617 4228 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
2011/09/19 21:29:41.0679 4228 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
2011/09/19 21:29:41.0804 4228 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/09/19 21:29:41.0867 4228 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/09/19 21:29:41.0960 4228 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/09/19 21:29:42.0007 4228 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/09/19 21:29:42.0085 4228 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
2011/09/19 21:29:42.0147 4228 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
2011/09/19 21:29:42.0194 4228 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
2011/09/19 21:29:42.0288 4228 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/09/19 21:29:42.0350 4228 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/09/19 21:29:42.0444 4228 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/09/19 21:29:42.0491 4228 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/09/19 21:29:42.0600 4228 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/09/19 21:29:42.0678 4228 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
2011/09/19 21:29:42.0771 4228 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
2011/09/19 21:29:42.0834 4228 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
2011/09/19 21:29:42.0927 4228 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/09/19 21:29:43.0005 4228 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
2011/09/19 21:29:43.0099 4228 SynTP (bcf305959b53b200ceb2ad25ad22f8a7) C:\Windows\system32\DRIVERS\SynTP.sys
2011/09/19 21:29:43.0224 4228 Tcpip (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\drivers\tcpip.sys
2011/09/19 21:29:43.0364 4228 TCPIP6 (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\DRIVERS\tcpip.sys
2011/09/19 21:29:43.0473 4228 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
2011/09/19 21:29:43.0520 4228 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/09/19 21:29:43.0598 4228 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/09/19 21:29:43.0629 4228 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
2011/09/19 21:29:43.0739 4228 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
2011/09/19 21:29:43.0863 4228 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/09/19 21:29:43.0910 4228 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
2011/09/19 21:29:44.0019 4228 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
2011/09/19 21:29:44.0051 4228 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/09/19 21:29:44.0113 4228 UBHelper (2e22c1fd397a5a9ffef55e9d1fc96c00) C:\Windows\system32\drivers\UBHelper.sys
2011/09/19 21:29:44.0175 4228 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
2011/09/19 21:29:44.0300 4228 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
2011/09/19 21:29:44.0425 4228 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
2011/09/19 21:29:44.0472 4228 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/09/19 21:29:44.0565 4228 USBAAPL64 (f724b03c3dfaacf08d17d38bf3333583) C:\Windows\system32\Drivers\usbaapl64.sys
2011/09/19 21:29:44.0643 4228 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/09/19 21:29:44.0737 4228 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
2011/09/19 21:29:44.0877 4228 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/09/19 21:29:44.0924 4228 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
2011/09/19 21:29:45.0033 4228 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
2011/09/19 21:29:45.0080 4228 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/09/19 21:29:45.0174 4228 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\drivers\USBSTOR.SYS
2011/09/19 21:29:45.0205 4228 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/09/19 21:29:45.0299 4228 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys
2011/09/19 21:29:45.0455 4228 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
2011/09/19 21:29:45.0579 4228 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/09/19 21:29:45.0611 4228 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/09/19 21:29:45.0657 4228 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
2011/09/19 21:29:45.0735 4228 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
2011/09/19 21:29:45.0782 4228 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
2011/09/19 21:29:45.0876 4228 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
2011/09/19 21:29:45.0938 4228 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
2011/09/19 21:29:46.0032 4228 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/09/19 21:29:46.0079 4228 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
2011/09/19 21:29:46.0188 4228 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/09/19 21:29:46.0235 4228 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/09/19 21:29:46.0344 4228 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/19 21:29:46.0375 4228 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/19 21:29:46.0437 4228 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/09/19 21:29:46.0515 4228 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/09/19 21:29:46.0656 4228 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/09/19 21:29:46.0703 4228 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/09/19 21:29:46.0859 4228 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/09/19 21:29:46.0999 4228 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
2011/09/19 21:29:47.0124 4228 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/09/19 21:29:47.0202 4228 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
2011/09/19 21:29:47.0295 4228 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/09/19 21:29:47.0389 4228 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/09/19 21:29:47.0405 4228 Boot (0x1200) (a8688d0e4c1450e81abd0e9f7b8a38ed) \Device\Harddisk0\DR0\Partition0
2011/09/19 21:29:47.0436 4228 Boot (0x1200) (db9d880a3e14250f74df9005b4cf631b) \Device\Harddisk0\DR0\Partition1
2011/09/19 21:29:47.0451 4228 ================================================================================
2011/09/19 21:29:47.0451 4228 Scan finished
2011/09/19 21:29:47.0451 4228 ================================================================================
2011/09/19 21:29:47.0467 3920 Detected object count: 0
2011/09/19 21:29:47.0467 3920 Actual detected object count: 0
2011/09/19 21:30:08.0714 1408 Deinitialize success
0
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Clic droit sur ComboFix.exe, et sur exécuter en tant qu'administrateur
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...Clique sur oui pour accepter
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
19 sept. 2011 à 21:51
problème!
j'ai telechargé combofix, je le lance : une fenetre apparait avec un scan, mais après ça plus rien => pas de fenetre sur fond bleu pas de rapport! ça dure 10 sec...
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
19 sept. 2011 à 21:56
J ai parle trop vite! La fenêtre fond bleue est arrivée! Ça travaille
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
20 sept. 2011 à 20:08
bonjour :
-je te poste ci-apres le rapport
- mais malhuereusement l'alerte avira est toujours là (et c'est toujours la meme)

ComboFix 11-09-19.01 - Virginie 20/09/2011 19:15:50.2.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4026.2841 [GMT 2:00]
Lancé depuis: c:\users\Virginie\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-08-20 au 2011-09-20 ))))))))))))))))))))))))))))))))))))
.
.
2011-09-20 17:43 . 2011-09-20 17:43 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-09-20 17:03 . 2011-08-12 04:10 8862544 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C6C2FD83-422B-4126-B612-65483549B9CE}\mpengine.dll
2011-09-19 05:49 . 2011-09-19 05:49 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-09-18 14:56 . 2011-09-18 14:56 -------- d-----w- c:\users\Virginie\AppData\Local\ElevatedDiagnostics
2011-08-30 19:49 . 2011-08-30 19:49 -------- d-----w- c:\windows\system32\SPReview
2011-08-30 19:48 . 2011-08-30 19:48 -------- d-----w- c:\windows\system32\EventProviders
2011-08-29 22:05 . 2011-08-29 22:05 -------- d-----w- c:\users\Virginie\AppData\Roaming\Malwarebytes
2011-08-29 22:05 . 2011-08-29 22:05 -------- d-----w- c:\programdata\Malwarebytes
2011-08-29 22:05 . 2011-09-18 16:00 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-08-29 13:13 . 2011-08-29 13:13 -------- d-----w- c:\program files (x86)\Convar
2011-08-29 13:00 . 2011-07-09 04:29 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2011-08-29 12:59 . 2011-07-09 05:26 2048 ----a-w- c:\windows\system32\tzres.dll
2011-08-29 12:31 . 2011-08-29 12:50 -------- d-----w- c:\program files\Recuva
2011-08-26 04:58 . 2011-08-26 04:58 -------- d--h--w- c:\windows\AxInstSV
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-09-07 14:22 . 2010-10-17 18:24 88288 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-09-07 14:22 . 2010-10-17 18:24 123784 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-08-30 19:59 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-08-30 19:59 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-08-20 08:14 . 2010-06-24 09:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-07-22 05:22 . 2011-08-10 05:48 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-07-22 04:54 . 2011-08-10 05:48 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-16 05:41 . 2011-08-10 05:49 362496 ----a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:41 . 2011-08-10 05:49 243200 ----a-w- c:\windows\system32\wow64.dll
2011-07-16 05:41 . 2011-08-10 05:49 13312 ----a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:39 . 2011-08-10 05:49 16384 ----a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:37 . 2011-08-10 05:49 421888 ----a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:21 . 2011-08-10 05:49 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 05:21 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-16 04:29 . 2011-08-10 05:49 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:26 . 2011-08-10 05:49 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-07-16 04:25 . 2011-08-10 05:49 25600 ----a-w- c:\windows\SysWow64\setup16.exe
2011-07-16 04:24 . 2011-08-10 05:49 5120 ----a-w- c:\windows\SysWow64\wow32.dll
2011-07-16 04:24 . 2011-08-10 05:49 272384 ----a-w- c:\windows\SysWow64\KernelBase.dll
2011-07-16 04:15 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 5120 ---ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 4608 ---ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 04:15 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
2011-07-16 02:21 . 2011-08-10 05:49 7680 ----a-w- c:\windows\SysWow64\instnm.exe
2011-07-16 02:21 . 2011-08-10 05:49 2048 ----a-w- c:\windows\SysWow64\user.exe
2011-07-16 02:17 . 2011-08-10 05:49 4608 ---ha-w- c:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:17 . 2011-08-10 05:49 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:17 . 2011-08-10 05:49 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2011-07-16 02:17 . 2011-08-10 05:49 6144 ---ha-w- c:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-09 02:46 . 2011-08-10 05:50 288768 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-24 05:34 . 2011-08-10 05:49 214528 ----a-w- c:\windows\system32\winsrv.dll
2011-06-24 05:25 . 2011-08-10 05:49 338432 ----a-w- c:\windows\system32\conhost.exe
2011-06-23 05:43 . 2011-08-09 23:13 5561216 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-06-23 04:33 . 2011-08-09 23:13 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-06-23 04:33 . 2011-08-09 23:13 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2011-09-19_20.32.16 )))))))))))))))))))))))))))))))))))))))))
.
- 2011-09-19 20:31 . 2011-09-19 20:31 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2011-09-20 17:46 . 2011-09-20 17:46 16384 c:\windows\Temp\History\History.IE5\index.dat
- 2011-09-19 20:31 . 2011-09-19 20:31 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
+ 2011-09-20 17:46 . 2011-09-20 17:46 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2011-09-19 20:31 . 2011-09-19 20:31 16384 c:\windows\Temp\Cookies\index.dat
+ 2011-09-20 17:46 . 2011-09-20 17:46 16384 c:\windows\Temp\Cookies\index.dat
+ 2009-07-14 05:10 . 2011-09-20 17:00 46808 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2009-07-14 05:10 . 2011-09-19 19:45 46808 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-08-17 00:55 . 2011-09-20 17:00 11702 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3253016903-1584817473-1529385811-1000_UserData.bin
- 2010-08-17 00:55 . 2011-09-19 19:45 11702 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3253016903-1584817473-1529385811-1000_UserData.bin
+ 2010-05-28 14:23 . 2011-09-20 17:46 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-28 14:23 . 2011-09-19 20:31 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-28 14:23 . 2011-09-19 20:31 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-05-28 14:23 . 2011-09-20 17:46 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-09-19 20:31 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-09-20 17:46 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-08-17 22:57 . 2011-09-20 17:46 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-08-17 22:57 . 2011-09-19 20:31 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-08-17 22:57 . 2011-09-19 20:31 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-08-17 22:57 . 2011-09-20 17:46 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-08-17 22:57 . 2011-09-19 20:31 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-08-17 22:57 . 2011-09-20 17:46 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-08-17 00:51 . 2011-09-20 17:46 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-08-17 00:51 . 2011-09-19 20:31 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-08-17 00:51 . 2011-09-20 17:46 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-08-17 00:51 . 2011-09-19 20:31 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-09-20 17:45 . 2011-09-20 17:45 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-09-19 20:30 . 2011-09-19 20:30 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-09-19 20:30 . 2011-09-19 20:30 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-09-20 17:45 . 2011-09-20 17:45 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2010-08-17 01:53 . 2011-09-20 05:53 237216 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
+ 2010-05-29 00:08 . 2011-09-20 17:03 704480 c:\windows\system32\perfh00C.dat
- 2010-05-29 00:08 . 2011-09-19 19:47 704480 c:\windows\system32\perfh00C.dat
- 2009-07-14 02:36 . 2011-09-19 19:47 616008 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-09-20 17:03 616008 c:\windows\system32\perfh009.dat
+ 2010-05-29 00:08 . 2011-09-20 17:03 130754 c:\windows\system32\perfc00C.dat
- 2010-05-29 00:08 . 2011-09-19 19:47 130754 c:\windows\system32\perfc00C.dat
+ 2009-07-14 02:36 . 2011-09-20 17:03 106388 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-09-19 19:47 106388 c:\windows\system32\perfc009.dat
- 2009-07-14 05:12 . 2011-09-19 20:31 262144 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2009-07-14 05:12 . 2011-09-20 17:46 262144 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
- 2009-07-14 05:01 . 2011-09-19 20:30 313040 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-09-20 17:44 313040 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2011-08-29 13:35 . 2011-09-19 20:30 1103272 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3253016903-1584817473-1529385811-1000-12288.dat
+ 2011-08-29 13:35 . 2011-09-20 17:44 1103272 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3253016903-1584817473-1529385811-1000-12288.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files (x86)\Windows Live\Messenger\msnmsgr.exe" [2011-05-13 4283256]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-04-14 39408]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2009-12-24 284696]
"VideoWebCamera"="c:\program files (x86)\VideoWebCamera\VideoWebCamera.exe" [2010-03-25 1541472]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files (x86)\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-18 135664]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-18 135664]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [2009-09-02 225280]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8;c:\program files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [2009-10-09 169312]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe [2010-03-03 325200]
S2 ePowerSvc;Acer ePower Service;c:\program files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2010-03-17 866336]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2010-01-08 23584]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2009-12-24 13336]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2010-03-08 250368]
S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-01-28 243232]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-09-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-18 21:14]
.
2011-09-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-18 21:14]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-23 10134560]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-03-15 165912]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-03-15 387608]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-03-15 365592]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"PLFSetI"="c:\windows\PLFSetI.exe" [2010-01-13 206208]
"Acer ePower Management"="c:\program files\Packard Bell\Packard Bell Power Management\ePowerTray.exe" [2010-03-17 860704]
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\SysWOW64\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office10\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-3253016903-1584817473-1529385811-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-3253016903-1584817473-1529385811-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10w_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10w_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10w.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10w.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10w.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10w.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
.
**************************************************************************
.
Heure de fin: 2011-09-20 20:05:54 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-09-20 18:05
ComboFix2.txt 2011-09-19 20:52
.
Avant-CF: 561 087 057 920 octets libres
Après-CF: 561 053 753 344 octets libres
.
- - End Of File - - 4C8609B42B5DB64AB6122A6B937DB69D
0
Utilisateur anonyme
21 sept. 2011 à 13:11
Bonjour
Pourrais tu refaire TDSS Killer, car il a été mis à jour
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
21 sept. 2011 à 19:27
TDSS n'a rien trouvé non plus (et l'alerte est toujours là... :(
tu veux le rapport?
0
Utilisateur anonyme
21 sept. 2011 à 21:02
Je me suis mal expliquée, supprime TDSS Killer et télécharge la nouvelle version, puis refait
le
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
21 sept. 2011 à 21:20
C'est fait et toujours rien...
0
Télécharge, MBRCheck (de a_d_13) en cliquant sur l'un de ces liens:

http://www.geekstogo.com/forum/files/file/441-mbrcheck/
https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
http://www.kernelmode.info/MBRCheck.exe

* Enregistre le sur le bureau
* Ferme tout, et clique sur MBRCheck.exe (avec Vista/Seven,
clic droit dessus, et sur exécuter en tant qu'administrateur)
* Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau.
* Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).

* Presse la touche "Entrée" pour fermer la fenêtre, et copie/ colle son contenu sur le forum.


* Relance MBRCheck
* Quand demandé, taper Yes
* Ensuite, tape 2 (restore MBR...)
* Puis renseigner le numéro correspondant à votre OS
* redémarrer et refaire un log simple avec MBRCheck
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
21 sept. 2011 à 21:37
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Packard Bell
BIOS Manufacturer: Packard Bell
System Manufacturer: Packard Bell
System Product Name: EasyNote TH36
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 182):
0x02C01000 \SystemRoot\system32\ntoskrnl.exe
0x031EA000 \SystemRoot\system32\hal.dll
0x00BA1000 \SystemRoot\system32\kdcom.dll
0x00C44000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C93000 \SystemRoot\system32\PSHED.dll
0x00CA7000 \SystemRoot\system32\CLFS.SYS
0x00D05000 \SystemRoot\system32\CI.dll
0x00EB5000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F59000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F68000 \SystemRoot\system32\drivers\ACPI.sys
0x00FBF000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00FC8000 \SystemRoot\system32\drivers\msisadrv.sys
0x00E00000 \SystemRoot\system32\drivers\pci.sys
0x00E33000 \SystemRoot\system32\drivers\vdrvroot.sys
0x00E40000 \SystemRoot\System32\drivers\partmgr.sys
0x00E55000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00E5E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00E6A000 \SystemRoot\system32\drivers\volmgr.sys
0x01023000 \SystemRoot\System32\drivers\volmgrx.sys
0x0107F000 \SystemRoot\System32\drivers\mountmgr.sys
0x012CA000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x014D2000 \SystemRoot\system32\drivers\atapi.sys
0x014DB000 \SystemRoot\system32\drivers\ataport.SYS
0x01505000 \SystemRoot\system32\drivers\amdxata.sys
0x01510000 \SystemRoot\system32\drivers\fltmgr.sys
0x0155C000 \SystemRoot\system32\drivers\fileinfo.sys
0x01570000 \SystemRoot\System32\Drivers\PxHlpa64.sys
0x01623000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0157C000 \SystemRoot\System32\Drivers\msrpc.sys
0x017C6000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01200000 \SystemRoot\System32\Drivers\cng.sys
0x017E1000 \SystemRoot\System32\drivers\pcw.sys
0x017F2000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01099000 \SystemRoot\system32\drivers\ndis.sys
0x0118C000 \SystemRoot\system32\drivers\NETIO.SYS
0x01272000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01800000 \SystemRoot\System32\drivers\tcpip.sys
0x01A04000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01A4E000 \SystemRoot\system32\drivers\volsnap.sys
0x01A9A000 \SystemRoot\System32\Drivers\spldr.sys
0x01AA2000 \SystemRoot\System32\drivers\rdyboost.sys
0x01ADC000 \SystemRoot\System32\Drivers\mup.sys
0x01AEE000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01AF7000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01B31000 \SystemRoot\system32\DRIVERS\disk.sys
0x01B47000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x0402D000 \SystemRoot\system32\drivers\cdrom.sys
0x04057000 \SystemRoot\System32\Drivers\Null.SYS
0x04060000 \SystemRoot\System32\Drivers\Beep.SYS
0x04067000 \SystemRoot\System32\drivers\vga.sys
0x04075000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x0409A000 \SystemRoot\System32\drivers\watchdog.sys
0x040AA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x040B3000 \SystemRoot\system32\drivers\rdpencdd.sys
0x040BC000 \SystemRoot\system32\drivers\rdprefmp.sys
0x040C5000 \SystemRoot\System32\Drivers\Msfs.SYS
0x040D0000 \SystemRoot\System32\Drivers\Npfs.SYS
0x040E1000 \SystemRoot\system32\DRIVERS\tdx.sys
0x04103000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x04110000 \SystemRoot\system32\drivers\afd.sys
0x04199000 \SystemRoot\System32\DRIVERS\netbt.sys
0x041DE000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x01B85000 \SystemRoot\system32\DRIVERS\pacer.sys
0x041E7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03E00000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01BAB000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01BC6000 \SystemRoot\system32\drivers\termdd.sys
0x04270000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x042C1000 \SystemRoot\system32\drivers\nsiproxy.sys
0x042CD000 \SystemRoot\system32\drivers\mssmbios.sys
0x042D8000 \SystemRoot\System32\drivers\discache.sys
0x042E7000 \SystemRoot\System32\Drivers\dfsc.sys
0x04305000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x04316000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x0433A000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04360000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04A58000 \SystemRoot\system32\DRIVERS\igdkmd64.sys
0x044D8000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x04400000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04446000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x04453000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x044A9000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x045CC000 \SystemRoot\system32\drivers\HDAudBus.sys
0x03C74000 \SystemRoot\system32\DRIVERS\athrx.sys
0x03C00000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x03C0D000 \SystemRoot\system32\DRIVERS\L1C62x64.sys
0x03C22000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x03C27000 \SystemRoot\system32\drivers\i8042prt.sys
0x03C45000 \SystemRoot\system32\drivers\kbdclass.sys
0x05160000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x03C54000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x03C56000 \SystemRoot\system32\drivers\mouclass.sys
0x03C65000 \??\C:\Windows\system32\drivers\UBHelper.sys
0x045F0000 \??\C:\Windows\system32\drivers\NTIDrvr.sys
0x044BA000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x044C7000 \SystemRoot\system32\drivers\wmiacpi.sys
0x051A9000 \SystemRoot\system32\drivers\CompositeBus.sys
0x051B9000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x051CF000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x051F3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04A00000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x04A2F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x04376000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x04397000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x03C6D000 \SystemRoot\system32\drivers\swenum.sys
0x043B1000 \SystemRoot\system32\drivers\ks.sys
0x04200000 \SystemRoot\system32\drivers\umbus.sys
0x04212000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x01BDA000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05CC2000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x05EF3000 \SystemRoot\system32\drivers\portcls.sys
0x05F30000 \SystemRoot\system32\drivers\drmk.sys
0x05F52000 \SystemRoot\system32\drivers\ksthunk.sys
0x05F58000 \SystemRoot\System32\Drivers\crashdmp.sys
0x03E0F000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x05F66000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x05F79000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05F96000 \SystemRoot\System32\Drivers\usbvideo.sys
0x00020000 \SystemRoot\System32\win32k.sys
0x05FC4000 \SystemRoot\System32\drivers\Dxapi.sys
0x05FD0000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00530000 \SystemRoot\System32\TSDDD.dll
0x00640000 \SystemRoot\System32\cdd.dll
0x05C00000 \SystemRoot\system32\drivers\luafv.sys
0x05C23000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x05C42000 \SystemRoot\system32\drivers\WudfPf.sys
0x05C63000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x028A8000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x028FB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x0290E000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x02926000 \SystemRoot\system32\drivers\HTTP.sys
0x02800000 \SystemRoot\system32\DRIVERS\bowser.sys
0x0281E000 \SystemRoot\System32\drivers\mpsdrv.sys
0x02836000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x02C55000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x02CA3000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x02CC7000 \SystemRoot\system32\drivers\peauth.sys
0x02D6D000 \SystemRoot\System32\Drivers\secdrv.SYS
0x02D78000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x02DA9000 \SystemRoot\System32\drivers\tcpipreg.sys
0x07499000 \SystemRoot\System32\DRIVERS\srv2.sys
0x07502000 \SystemRoot\System32\DRIVERS\srv.sys
0x07471000 \SystemRoot\system32\drivers\98618223.sys
0x76FE0000 \Windows\System32\ntdll.dll
0x477B0000 \Windows\System32\smss.exe
0xFF300000 \Windows\System32\apisetschema.dll
0xFF4A0000 \Windows\System32\autochk.exe
0xFF0E0000 \Windows\System32\ole32.dll
0xFF070000 \Windows\System32\gdi32.dll
0xFE2E0000 \Windows\System32\shell32.dll
0xFE240000 \Windows\System32\comdlg32.dll
0xFE1A0000 \Windows\System32\msvcrt.dll
0x771B0000 \Windows\System32\psapi.dll
0x76EE0000 \Windows\System32\user32.dll
0xFE180000 \Windows\System32\imagehlp.dll
0xFE160000 \Windows\System32\sechost.dll
0xFE030000 \Windows\System32\wininet.dll
0xFE020000 \Windows\System32\nsi.dll
0xFDEF0000 \Windows\System32\rpcrt4.dll
0xFDEC0000 \Windows\System32\imm32.dll
0xFDE70000 \Windows\System32\ws2_32.dll
0xFDE10000 \Windows\System32\Wldap32.dll
0xFDBB0000 \Windows\System32\iertutil.dll
0xFDAE0000 \Windows\System32\usp10.dll
0xFDA60000 \Windows\System32\difxapi.dll
0xFD980000 \Windows\System32\oleaut32.dll
0xFD870000 \Windows\System32\msctf.dll
0xFD690000 \Windows\System32\setupapi.dll
0xFD510000 \Windows\System32\urlmon.dll
0xFD470000 \Windows\System32\clbcatq.dll
0xFD390000 \Windows\System32\advapi32.dll
0x771A0000 \Windows\System32\normaliz.dll
0x76DC0000 \Windows\System32\kernel32.dll
0xFD310000 \Windows\System32\shlwapi.dll
0xFD300000 \Windows\System32\lpk.dll
0xFD290000 \Windows\System32\KernelBase.dll
0xFD1F0000 \Windows\System32\comctl32.dll
0xFD1B0000 \Windows\System32\cfgmgr32.dll
0xFD190000 \Windows\System32\devobj.dll
0xFD150000 \Windows\System32\wintrust.dll
0xFCFE0000 \Windows\System32\crypt32.dll
0xFCFD0000 \Windows\System32\msasn1.dll

Processes (total 74):
0 System Idle Process
4 System
296 C:\Windows\System32\smss.exe
452 csrss.exe
504 C:\Windows\System32\wininit.exe
516 csrss.exe
564 C:\Windows\System32\services.exe
588 C:\Windows\System32\lsass.exe
596 C:\Windows\System32\lsm.exe
692 C:\Windows\System32\winlogon.exe
704 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\svchost.exe
892 C:\Windows\System32\svchost.exe
940 C:\Windows\System32\svchost.exe
968 C:\Windows\System32\svchost.exe
444 C:\Windows\System32\svchost.exe
320 C:\Windows\System32\svchost.exe
1152 C:\Windows\System32\spoolsv.exe
1196 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1256 C:\Windows\System32\svchost.exe
1368 C:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
1428 C:\Windows\System32\taskhost.exe
1568 C:\Windows\System32\dwm.exe
1648 C:\Windows\explorer.exe
1792 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1824 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1928 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
2012 C:\Program Files (x86)\Launch Manager\dsiwmis.exe
2040 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
736 C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
1212 C:\Windows\System32\conhost.exe
1520 C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
1628 C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
1848 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2068 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2076 C:\Windows\System32\igfxtray.exe
2100 C:\Windows\System32\hkcmd.exe
2108 C:\Windows\System32\igfxsrvc.exe
2160 C:\Windows\System32\igfxpers.exe
2220 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2240 C:\Windows\System32\svchost.exe
2336 C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
2372 C:\Windows\System32\svchost.exe
2448 C:\Windows\PLFSetI.exe
2464 C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
2472 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
2480 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2508 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
2564 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2584 C:\Program Files\Windows Sidebar\sidebar.exe
2728 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
2748 C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe
2756 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
2980 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
3092 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
3192 C:\Windows\System32\igfxext.exe
3228 C:\Windows\System32\wbem\unsecapp.exe
3280 WmiPrvSE.exe
3412 C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe
3676 C:\Windows\System32\SearchIndexer.exe
3768 C:\Windows\System32\svchost.exe
3820 C:\Windows\System32\svchost.exe
3648 C:\Program Files\Windows Media Player\wmpnetwk.exe
4156 C:\Windows\System32\svchost.exe
4684 dllhost.exe
4584 C:\Windows\System32\svchost.exe
2688 C:\Users\Virginie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O10TEMF4\tdsskiller[1].exe
4932 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
5024 C:\Windows\System32\audiodg.exe
2388 C:\Windows\System32\SearchProtocolHost.exe
3172 C:\Windows\System32\SearchFilterHost.exe
2200 C:\Windows\System32\SearchProtocolHost.exe
1488 C:\Users\Virginie\Desktop\MBRCheck.exe
3504 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003'46d7de00 (NTFS)

PhysicalDrive0 Model Number: TOSHIBAMK6465GSX, Rev: GJ002J

Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: 38BE7869FCCF026F920DA4A541B12E68993C36ED


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
21 sept. 2011 à 21:39
euh le numero correspondant à votre OS.....? que dois-je indiquer??? (desoleepour la question bete!)
0
Utilisateur anonyme
21 sept. 2011 à 21:51
J'avoue que je ne comprends pas aussi cette phrase
Tape 2 et redémarre ton PC
0
azertyui12345 Messages postés 48 Date d'inscription lundi 29 août 2011 Statut Membre Dernière intervention 23 septembre 2011
21 sept. 2011 à 21:55
c'est fait... mais après le redémarrage, l'alerte est toujours là..
0
Utilisateur anonyme
22 sept. 2011 à 21:39
Télécharge aswMBR.exe sur ton bureau et pas ailleurs!
http://public.avast.com/~gmerek/aswMBR.exe

Double-clique sur aswMBR.exe pour le lancer.
(Sous Vista/Seven, effectue un clic droit sur aswMBR et sur Exécuter en tant qu'administrateur)

Refuse la demande de mise à jour.
Clique sur le bouton Scan.

Patiente quelques minutes, puis dès que c'est fini, clique sur Save Log, et enregistre le rapport
sur le bureau. Ferme aswMBR et copie/colle le contenu du rapport dans ta prochaine réponse.
0
azertyui12345
22 sept. 2011 à 23:18
le voici :
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-22 23:16:03
-----------------------------
23:16:03.807 OS Version: Windows x64 6.1.7601 Service Pack 1
23:16:03.807 Number of processors: 2 586 0x170A
23:16:03.807 ComputerName: VIRGINIE-PC UserName: Virginie
23:16:07.099 Initialize success
23:16:14.680 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
23:16:14.680 Disk 0 Vendor: TOSHIBA_ GJ00 Size: 610480MB BusType: 3
23:16:14.696 Disk 0 MBR read successfully
23:16:14.696 Disk 0 MBR scan
23:16:14.696 Disk 0 TDL4@MBR code has been found
23:16:14.696 Disk 0 Windows 7 default MBR code found via API
23:16:14.696 Disk 0 MBR hidden
23:16:14.712 Disk 0 MBR [TDL4] **ROOTKIT**
23:16:14.712 Disk 0 trace - called modules:
23:16:14.712 ntoskrnl.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0xfffffa80069be254]<<
23:16:14.727 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80069a3060]
23:16:14.727 3 CLASSPNP.SYS[fffff88001b6943f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa800472b050]
23:16:14.727 \Driver\iaStor[0xfffffa800469fcb0] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> 0xfffffa80069be254
23:16:14.743 Scan finished successfully
23:16:20.452 Disk 0 MBR has been saved successfully to "C:\Users\Virginie\Desktop\MBR.dat"
23:16:20.452 The log file has been saved successfully to "C:\Users\Virginie\Desktop\aswMBR.txt"
0
Utilisateur anonyme
22 sept. 2011 à 23:22
Est-ce que tu sais si ton PC possède une partition cachée de données de restauration d'usine ?

aswMBR a bien détecté le TDL 4
0
azertyui12345
22 sept. 2011 à 23:24
alors là aucune idée!!!!! (je ne sais pas du tout ce que c'est :)
0
Utilisateur anonyme
22 sept. 2011 à 23:26
est-ce que ton PC est tatoué ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 sept. 2011 à 08:29
Bonjour,


@Jawaryinti : je me permet :)

@Azertyui1234 :

Sauvegarde tes données importantes car on est pas à l''abri d''un plantage.
▶ Télécharge et dézippe BurnCDCC.zip ---> ftp://terabyteunlimited.com/burncdcc.zip
▶ Télécharge Super Grub : http://download.linux-live-cd.org/Super_Grub_Disk/download/binaries/sgd/cdrom/super_grub_disk_0.9799.iso
▶ Avec l''onglet "browse", sélectionne super_grub_disk_0.9799.iso que tu viens de télécharger

▶ ▶ coche alors "read verify" , "Finalyze" et "autoeject"

▶ Déplace sous speed le curseur pour le mettre à 32X , insère un cd vierge et clic start

▶ Laisse ton cd dans le graveur; tu redémarre la machine et il va te dire "Appuyez sur n''importe quelle touche pour démarrer sur le CD" => appuie sur une touche.
si pas voir : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

▶ Choisi avec les flèches de ton clavier ?WIN=> MBR & !WIN! et presse Enter

Aide en image : http://imagesup.org/image
0
azertyui12345
27 sept. 2011 à 10:12
Bonjour,
je suis au boulot je pourrai faire les manips que ce soir, merci en tous cas, je te tiens au courant ce soir!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 sept. 2011 à 10:13
Ok.
Si tu n'as pas de CD chez toi profite pour faire ça au taf. :)
0
aertyui12345
27 sept. 2011 à 11:52
euh je précise que je suis une bille en informatique! Tout ça je peux le faire en mode sans échec???? Parce qu'hier mon PC ne redémarrait plus normalement!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 sept. 2011 à 11:55
en fait tu dois graver un CD, et tu démarre dessus, donc mode sans échec ou pas, y'a pas de soucis
0
Bonjour,
Juju merci, tu as bien fait d'intervenir, mais Super Grub, n'est-ce pas trop puissant ?
0
Utilisateur anonyme
27 sept. 2011 à 18:41
je pense que si tu lances ton pc avec Reatogo, tu peux restaurer ton système, avec les infections !

on reprendre la désinfection une fois le pc redemarré de lui même :D

0
Azertyui1234
27 sept. 2011 à 18:51
Pardon hein je veux juste être sûre : plus besoin de graver les cd etc.. J ai juste à executer reatogo??
0
Utilisateur anonyme
27 sept. 2011 à 18:54
si, il faut graver le CD de reatogo, puis lancer le pc là dessus, une fois ton bureau ouvert, lancer juste une restauration système et redemarre le pc là dessus, normalement, le pc va redemarrer, puis on attaque la désinfection :D

0
Azertyui1234
27 sept. 2011 à 18:59
Ok Mais pour l instant quand je démarre mon ordo il est en mode sans échec et la réparation du démarrage se lance. La barre "tentative de réparation" travaille. Et je ne peux pas accéder à mon bureau ni à IE pour l instant!!!
0
Azertyui1234
27 sept. 2011 à 19:19
Comme hier soir : après la recherche de pbs au bout de 5 min : l outil de démarrage ne peut réparer les pbs. Et si je tente directement le mode sans échec dès le démarrage ça m amène à la réparation de pb. Donc impossible d accéder à quoi que ce soit!!
0
Azertyui1234
27 sept. 2011 à 23:10
Bonsoir à tous! Est-ce que l un de vous peut m aider? Je ne sais pas comment accéder à vos outils si je peux plus lancer mon pc?! Est- ce qu il y a une astuce que je ne connais pas? Merci pour votre aide!!!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 sept. 2011 à 23:18
Re.

T'avais fais le CD de SuperGrubDisk ? ici
0
Azertyui1234
27 sept. 2011 à 23:24
Non naïvement je pensais pouvoir le faire depuis mon
Pc!!!! Comment faire du coup???
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 29/09/2011 à 21:46
Hello TLM
Bravo Julien.
Bien joué Nat de lui avoir fait confiance et le laisser aller au bout de son idée.
Une prochaine fois, tente live DVD DrWeb sur clé USB (j'espère que ça marche sur W7) ;)
Belle expérience d'école.
Albert.
Patience-Vigilance-Amour.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
29 sept. 2011 à 22:13
Bonsoir à tous et merci :-)

@Azertyui1234 : normalement, la restauration d'usine réécrit un MBR, donc le rootkit doit être viré ;)

Voici quand même un petit tutoriel pour t'informer et entretenir ton PC par la suite :

Procédure d'optimisation/d'entretien/de prévention

Tout le monde connait CCleaner, moins de monde connait PureRa qui est très bien aussi ! Tu pourras l'utiliser 1 fois par mois :

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge et installe http://download.piriform.com/ccsetup311.exe

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

▶ idem pour les Mises à jour Windows :

Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

De même, il faut garder une console java à jour.

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour les logiciels Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

Tu peux réinstaller Malwarebytes pour un scan de temps à autres : https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button

-----

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

Si tu utilises Avast! ou AVG - règle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

------

Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
Prudence, et surtout bon surf !

@+
0
aertyui12345
30 sept. 2011 à 13:58
Encore un immense merci pour ton aide et tes conseils! dès ce soir je réinstalle tout ça :)
0